evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 16103
提  示:
描  述:
eval
评论
ikeike 4年前

是因为eval函数可以将字符串当作代码执行,毕竟给了源码,所以呢可以构造payload,闭合之后执行读取flag的函数,比方使用show_source,print_r等等。

回复 0

Rick 4年前

?hello=`vi flag.php`

回复 1
viphhs 3年前

哈哈哈,为什么不rm -rf呢

回复 0

scr20011125 3年前

权限给的好像不大够

回复 0

skysys 3年前

啊这

回复 0

permissiondog 4年前

flag: Too Young Too Simple (滑稽

回复 0
kato 4年前

但凡英语不好好学都上当了

回复 1

王曦之啊 4年前

你个糟老头,坏的很

回复 2

LDAx 4年前

`cat flag.php`

回复 0

sn1p3r 4年前

这个题得好好学学

回复 3

juice 4年前

show_source('flag.php')

回复 6

yyt123 4年前

hello=1,$v=file('./flag.php'),print_r($v)

回复 3
yyt123 4年前

@LSYLTH 可以用hello读文件也可以不用,这里随便给hello赋了个值,之后定义了一个变量去读flag.php

回复 0

LSYLTH 4年前

这是怎么构造这个playload的呀

回复 0

你看 4年前

require 一般放在 PHP 文件的最前面,程序在执行前就会先导入要引用的文件; include 一般放在程序的流程控制中,当程序执行时碰到才会引用,简化程序的执行流程。 require 引入的文件有错误时,执行会中断,并返回一个致命错误; include 引入的文件有错误时,会继续执行,并返回一个警告。

回复 3

safemaker2021 4年前

把file函数带进去eval中,以PHP执行

回复 0

Easyoung 4年前

直接在评论里发flag,年轻人不讲武德?

回复 2
sn1p3r 4年前

@harry 看到管理员三个字,熠熠生辉。

回复 1

harry 管理员 4年前

动态flag他们发了也没事

回复 11

WriteUp

image
harry

1 金币

评分(9)

解题动态

kfdwty 攻破了该题 22小时前
z791458703 攻破了该题 1天前
buxixi 攻破了该题 1天前
1720713439 攻破了该题 1天前
shbshb123 攻破了该题 2天前
18075013015 攻破了该题 2天前
dkwang 攻破了该题 2天前
Gsparrow 攻破了该题 2天前
wenbojia 攻破了该题 3天前
DOMAKE 攻破了该题 3天前
别偷我后场 攻破了该题 3天前
Ta7suya 攻破了该题 3天前
liyuanchao 攻破了该题 3天前
qweQWERT 攻破了该题 3天前
咔咔 攻破了该题 3天前
lishenyuchen 攻破了该题 3天前
摇曳露营芝麻凛 攻破了该题 3天前
1745085539 攻破了该题 4天前
3287973822 攻破了该题 4天前
hulihaha 攻破了该题 4天前
问题反馈