码迷,mamicode.com
首页 > 其他好文 > 详细

Bugku——过狗一句话

时间:2018-10-25 10:58:34      阅读:205      评论:0      收藏:0      [点我收藏+]

标签:flag   一个   bug   返回   php   ref   xpl   文件   ...   

题目链接:http://123.206.87.240:8010/

技术分享图片

解释一下函数的作用:

explode():使用一个字符串分割整个字符串,并返回由字符串组成的数组。题目由#分割,依次返回[0]=>a....

assert():把字符串按照php代码来执行。

我们可以发现上述代码执行后$poc_2=assert,也就是最后要执行 assert($_GET[‘s‘]

根据经验可以判断flag应该在某个文件里。

构造payload:?s=print_r(scandir(‘./‘))或者?s=print_r(glob(‘*.txt‘))

技术分享图片

访问f14g.txt就能得到flag了。

Bugku——过狗一句话

标签:flag   一个   bug   返回   php   ref   xpl   文件   ...   

原文地址:https://www.cnblogs.com/So7cool/p/9847606.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!