evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 18076
提  示:
描  述:
eval
评论
CHOSEN1 4年前

hello=system("cat flag.php") 查看源码,因为) show_source() 函数对文件进行高亮,所以不会显示,使用tac就不会高亮。

回复 2
scr20011125 4年前

这个说法不是很准确,因为那个php文件带有<?php和后面的?>,正序输出会被网页当做php代码运行(结果为空),但是<?php 和?>不在同一行,所以tac反序输出使其不闭合,才可以显示其字符串的形式(一个大佬告诉我的)

回复 1

Ares157 4年前

那个1)"好像没必要啊

回复 0

endchen 4年前

php还是很重要呀

回复 0

Angelafish 4年前

flag = 'Too Young Too Simple';手动滑稽,注意eval哦!

回复 1

13963065269 4年前

得学一手PHP语言了

回复 4

ikeike 4年前

是因为eval函数可以将字符串当作代码执行,毕竟给了源码,所以呢可以构造payload,闭合之后执行读取flag的函数,比方使用show_source,print_r等等。

回复 0

Rick 4年前

?hello=`vi flag.php`

回复 1
viphhs 4年前

哈哈哈,为什么不rm -rf呢

回复 0

scr20011125 4年前

权限给的好像不大够

回复 0

skysys 4年前

啊这

回复 0

permissiondog 4年前

flag: Too Young Too Simple (滑稽

回复 0
kato 4年前

但凡英语不好好学都上当了

回复 1

王曦之啊 4年前

你个糟老头,坏的很

回复 2

LDAx 4年前

`cat flag.php`

回复 0

sn1p3r 4年前

这个题得好好学学

回复 3

WriteUp

image
harry

1 金币

评分(10)

解题动态

柒柒77 攻破了该题 16分钟前
zz0607 攻破了该题 19分钟前
gongyy 攻破了该题 48分钟前
巴咕噜182 攻破了该题 2小时前
SurPLus007 攻破了该题 2小时前
zhaowenxin 攻破了该题 7小时前
yang0000 攻破了该题 16小时前
Biscuitvv 攻破了该题 16小时前
香蕉君 攻破了该题 19小时前
四叠半神话大系 攻破了该题 21小时前
lnboxue 攻破了该题 21小时前
chi 攻破了该题 22小时前
aboic 攻破了该题 1天前
youbug 攻破了该题 1天前
YYYYHHHHNNNN 攻破了该题 1天前
lance 攻破了该题 1天前
彭彭 攻破了该题 1天前
qwaeawd 攻破了该题 1天前
zzuer 攻破了该题 1天前
chenwei001 攻破了该题 1天前
问题反馈