当前位置:网站首页>百度杯”CTF比赛 2017 二月场,Web:爆破-2
百度杯”CTF比赛 2017 二月场,Web:爆破-2
2022-07-05 13:00:00 【Part 02】
题目内容:
flag不在变量中。
<?php
include "flag.php";
$a = @$_REQUEST['hello'];
eval( "var_dump($a);");
show_source(__FILE__);?hello=file('flag.php')

file 命令直接可以读出来
file_get_contents 也行,但在源码里

边栏推荐
- Difference between avc1 and H264
- Write macro with word
- About the single step debugging of whether SAP ui5 floating footer is displayed or not and the benefits of using SAP ui5
- 关于 SAP UI5 floating footer 显示与否的单步调试以及使用 SAP UI5 的收益
- 《2022年中國銀行業RPA供應商實力矩陣分析》研究報告正式啟動
- 爱可生SQLe审核工具顺利完成信通院‘SQL质量管理平台分级能力’评测
- 实现 1~number 之间,所有数字的加和
- Flutter 绘制波浪移动动画效果,曲线和折线图
- 关于 SAP UI5 getSAPLogonLanguage is not a function 的错误消息以及 API 版本的讨论
- Hiengine: comparable to the local cloud native memory database engine
猜你喜欢

Write macro with word

解决uni-app配置页面、tabBar无效问题

数据湖(七):Iceberg概念及回顾什么是数据湖

Le rapport de recherche sur l'analyse matricielle de la Force des fournisseurs de RPA dans le secteur bancaire chinois en 2022 a été officiellement lancé.

MSTP and eth trunk

CloudCompare——点云切片

关于 SAP UI5 getSAPLogonLanguage is not a function 的错误消息以及 API 版本的讨论

RHCSA9

百日完成国产数据库opengausss的开源任务--openGuass极简版3.0.0安装教程

It's too convenient. You can complete the code release and approval by nailing it!
随机推荐
Hiengine: comparable to the local cloud native memory database engine
RHCSA9
使用Dom4j解析XML
Solve Unicode decodeerror: 'GBK' codec can't decode byte 0xa2 in position 107
leetcode:221. 最大正方形【dp状态转移的精髓】
Le rapport de recherche sur l'analyse matricielle de la Force des fournisseurs de RPA dans le secteur bancaire chinois en 2022 a été officiellement lancé.
#yyds干货盘点# 解决名企真题:搬圆桌
LB10S-ASEMI整流桥LB10S
【每日一题】1200. 最小绝对差
What is the difference between Bi software in the domestic market
Reverse Polish notation
946. 验证栈序列
Natural language processing series (I) introduction overview
How can non-technical departments participate in Devops?
Flutter 绘制波浪移动动画效果,曲线和折线图
Hundred days to complete the open source task of the domestic database opengauss -- openguass minimalist version 3.0.0 installation tutorial
Android本地Sqlite数据库的备份和还原
爱可生SQLe审核工具顺利完成信通院‘SQL质量管理平台分级能力’评测
Why is your next computer a computer? Explore different remote operations
Navigation property and entityset usage in SAP segw transaction code