本地包含:
题目地址:http://123.206.87.240:8003/
看到 $_REQUES ,尝试了下get,发现可以传值到页面中,所以通过修改 hello 的值来执行php代码。因为eval()函数会将字符串按php代码来执行,所以我们便可构造文件查看语句,来查看flag.php这个文件的内容。
在地址栏将 );show_source("flag.php");var_dump( 通过get方式赋值给变量$a。使得eval( "var_dump($a);"); 变化成eval( "var_dump();show_source("flag.php");var_dump();"); ,通过其中的 show_source("flag.php") 即可查看flag.php中的内容,即可得到flag
网友评论