evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 15182
提  示:
描  述:
eval
评论
Angelafish 3年前

flag = 'Too Young Too Simple';手动滑稽,注意eval哦!

回复 1

13963065269 3年前

得学一手PHP语言了

回复 4

ikeike 3年前

是因为eval函数可以将字符串当作代码执行,毕竟给了源码,所以呢可以构造payload,闭合之后执行读取flag的函数,比方使用show_source,print_r等等。

回复 0

Rick 3年前

?hello=`vi flag.php`

回复 1
viphhs 3年前

哈哈哈,为什么不rm -rf呢

回复 0

scr20011125 3年前

权限给的好像不大够

回复 0

skysys 3年前

啊这

回复 0

permissiondog 3年前

flag: Too Young Too Simple (滑稽

回复 0
kato 3年前

但凡英语不好好学都上当了

回复 1

王曦之啊 3年前

你个糟老头,坏的很

回复 2

LDAx 3年前

`cat flag.php`

回复 0

sn1p3r 3年前

这个题得好好学学

回复 3

juice 3年前

show_source('flag.php')

回复 6

yyt123 3年前

hello=1,$v=file('./flag.php'),print_r($v)

回复 3
yyt123 3年前

@LSYLTH 可以用hello读文件也可以不用,这里随便给hello赋了个值,之后定义了一个变量去读flag.php

回复 0

LSYLTH 3年前

这是怎么构造这个playload的呀

回复 0

你看 3年前

require 一般放在 PHP 文件的最前面,程序在执行前就会先导入要引用的文件; include 一般放在程序的流程控制中,当程序执行时碰到才会引用,简化程序的执行流程。 require 引入的文件有错误时,执行会中断,并返回一个致命错误; include 引入的文件有错误时,会继续执行,并返回一个警告。

回复 3

WriteUp

image
harry

1 金币

评分(9)

解题动态

peaceminus1 攻破了该题 8小时前
CJ00q 攻破了该题 9小时前
wyswyswys 攻破了该题 11小时前
fxstu 攻破了该题 12小时前
smileblack 攻破了该题 13小时前
GOOFY 攻破了该题 15小时前
shayijlong 攻破了该题 1天前
果冻战士 攻破了该题 1天前
yfm277 攻破了该题 1天前
alwayslookpoomi 攻破了该题 1天前
2278788320 攻破了该题 1天前
swind11 攻破了该题 1天前
GTfree 攻破了该题 1天前
用户1119 攻破了该题 1天前
byx341 攻破了该题 1天前
2023329600155 攻破了该题 2天前
熊熊出没 攻破了该题 2天前
online 攻破了该题 2天前
晴天1 攻破了该题 2天前
poezhu 攻破了该题 2天前
问题反馈