聪明的phpWEB 未解决

分数: 25 金币: 2
题目作者: midi
一  血: Lazzaro
一血奖励: 3金币
解  决: 3670
提  示:
描  述:
聪明的php
评论
Vio1et 2年前

哪位大神告诉我为什么{var_dump(`ls`)}不行

回复 0

zdfy005 3年前

https://blog.csdn.net/m_de_g/article/details/120380488

回复 4

aWxvdmVjdGY 3年前

?xxx={if passthru("less /_21752 ")}{/if}

回复 0

笨笨笨蛋 3年前

大佬们 你们都是怎么发现是什么模块注入的?TAT我好菜啊~~

回复 3
kaikaixinxin 2年前

随便传了个参数,就回显了php代码

回复 0

websterchan 3年前

小猿搜题

回复 9

lysandria 3年前

奇怪,tac不行,tail等可以。

回复 0

miko 3年前

smarty模板注入 看正则过滤内容 在最后查看flag的时候可以试试sort工具

回复 0

modeng 4年前

分享一下我的经验与总结 https://blog.csdn.net/m_de_g/article/details/120380488

回复 8

yiting888 4年前

{{模板漏洞}}

回复 0

Y0ng 4年前

环境打不开

回复 0

陈江川0118 4年前

还是不太懂为什么?a={paathru('ls')} ,这里为什么要加{}吗,写成?a=passthru('ls')执行不成功

回复 2
qinyuan 2年前

这是模板,变量值要被带入模板渲染加载,要符合模板特定语法,所以要{}

回复 3

WriteUp

image
midi

3 金币

评分(13)

解题动态

igrazee 攻破了该题 1小时前
zzuer 攻破了该题 15小时前
out不慢 攻破了该题 1天前
邪恶的番茄 攻破了该题 1天前
hbynb 攻破了该题 2天前
zrc2682 攻破了该题 2天前
南京交通第一深情徐立超 攻破了该题 3天前
zhy2006 攻破了该题 4天前
color111111 攻破了该题 5天前
18934929166 攻破了该题 5天前
liang123456 攻破了该题 6天前
ycwh 攻破了该题 7天前
Silence秋 攻破了该题 8天前
dragonX 攻破了该题 9天前
Blmn 攻破了该题 9天前
caocao 攻破了该题 9天前
tutuyeye 攻破了该题 9天前
zhenmingshui 攻破了该题 10天前
ma272118565 攻破了该题 10天前
15027325414 攻破了该题 11天前
问题反馈