evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 18884
提  示:
描  述:
eval
评论
Angelafish 5年前

flag = 'Too Young Too Simple';手动滑稽,注意eval哦!

回复 1

13963065269 5年前

得学一手PHP语言了

回复 4

ikeike 5年前

是因为eval函数可以将字符串当作代码执行,毕竟给了源码,所以呢可以构造payload,闭合之后执行读取flag的函数,比方使用show_source,print_r等等。

回复 0

Rick 5年前

?hello=`vi flag.php`

回复 1
viphhs 4年前

哈哈哈,为什么不rm -rf呢

回复 0

scr20011125 4年前

权限给的好像不大够

回复 0

skysys 4年前

啊这

回复 0

permissiondog 5年前

flag: Too Young Too Simple (滑稽

回复 0
kato 5年前

但凡英语不好好学都上当了

回复 1

王曦之啊 5年前

你个糟老头,坏的很

回复 2

LDAx 5年前

`cat flag.php`

回复 0

sn1p3r 5年前

这个题得好好学学

回复 3

juice 5年前

show_source('flag.php')

回复 6

yyt123 5年前

hello=1,$v=file('./flag.php'),print_r($v)

回复 3
yyt123 5年前

@LSYLTH 可以用hello读文件也可以不用,这里随便给hello赋了个值,之后定义了一个变量去读flag.php

回复 0

LSYLTH 5年前

这是怎么构造这个playload的呀

回复 0

你看 5年前

require 一般放在 PHP 文件的最前面,程序在执行前就会先导入要引用的文件; include 一般放在程序的流程控制中,当程序执行时碰到才会引用,简化程序的执行流程。 require 引入的文件有错误时,执行会中断,并返回一个致命错误; include 引入的文件有错误时,会继续执行,并返回一个警告。

回复 3

WriteUp

image
harry

1 金币

评分(10)

解题动态

cccjfddfgyd 攻破了该题 9小时前
hsk_zy 攻破了该题 10小时前
yogalin 攻破了该题 10小时前
main123 攻破了该题 10小时前
k12g 攻破了该题 11小时前
li3427379304 攻破了该题 14小时前
呢称被我吃掉了 攻破了该题 16小时前
haduck 攻破了该题 18小时前
xiao ovo 攻破了该题 19小时前
笛安丶 攻破了该题 20小时前
进击的鱼尾 攻破了该题 1天前
1112223 攻破了该题 1天前
jjjdas 攻破了该题 1天前
nanaqilin 攻破了该题 1天前
小白RM 攻破了该题 1天前
xc8888888 攻破了该题 1天前
tschick 攻破了该题 1天前
哈哈1 攻破了该题 1天前
一骑绝尘 攻破了该题 1天前
ac_11 攻破了该题 1天前
问题反馈