聪明的phpWEB 未解决

分数: 25 金币: 2
题目作者: midi
一  血: ⎝Lazzaro⎠
一血奖励: 3金币
解  决: 3181
提  示:
描  述:
聪明的php
评论
aWxvdmVjdGY 2年前

?xxx={if passthru("less /_21752 ")}{/if}

回复 0

笨笨笨蛋 2年前

大佬们 你们都是怎么发现是什么模块注入的?TAT我好菜啊~~

回复 3
kaikaixinxin 1年前

随便传了个参数,就回显了php代码

回复 0

websterchan 2年前

小猿搜题

回复 9

lysandria 2年前

奇怪,tac不行,tail等可以。

回复 0

miko 2年前

smarty模板注入 看正则过滤内容 在最后查看flag的时候可以试试sort工具

回复 0

modeng 3年前

分享一下我的经验与总结 https://blog.csdn.net/m_de_g/article/details/120380488

回复 8

yiting888 3年前

{{模板漏洞}}

回复 0

Y0ng 3年前

环境打不开

回复 0

陈江川0118 3年前

还是不太懂为什么?a={paathru('ls')} ,这里为什么要加{}吗,写成?a=passthru('ls')执行不成功

回复 2
qinyuan 1年前

这是模板,变量值要被带入模板渲染加载,要符合模板特定语法,所以要{}

回复 3

ximing 3年前

可以用passthru popen scandir head ,可以参考https://zhuanlan.zhihu.com/p/401583380

回复 0

lengf 3年前

smarty是个模板

回复 0

WriteUp

image
midi

3 金币

评分(11)

解题动态

xixi,mxixi 攻破了该题 9小时前
854396873 攻破了该题 10小时前
72995551 攻破了该题 10小时前
派大星CTF 攻破了该题 14小时前
哈哈哈123okm 攻破了该题 2天前
feifeifei1212 攻破了该题 9天前
13184971752 攻破了该题 10天前
YameMres 攻破了该题 10天前
lwh20060523 攻破了该题 11天前
besty2k 攻破了该题 12天前
zttyzz 攻破了该题 12天前
oohyodec 攻破了该题 12天前
zwhnsh 攻破了该题 13天前
15195388189 攻破了该题 15天前
平凡的人 攻破了该题 19天前
xiaoli98 攻破了该题 19天前
unilot 攻破了该题 22天前
5013230204 攻破了该题 22天前
creeee4esp 攻破了该题 22天前
montarius 攻破了该题 23天前
问题反馈