bugku -- eval

 <?php
    include "flag.php";
    $a = @$_REQUEST['hello'];
    eval( "var_dump($a);");
    show_source(__FILE__);
?> 

//这段代码包含了一个PHP脚本。首先,它包含了一个名为"flag.php"的文件。然后,它定义了一个变量$a,并从请求参数'hello'中获取值。接下来,它使用eval函数对变量$a进行求值,并使用var_dump函数打印出结果。最后,它使用show_source函数显示当前文件的源代码。 
 
这段代码的主要功能是根据请求参数'hello'的值,将其作为PHP代码进行求值并打印出结果。同时,它还展示了当前文件的源代码。 
 
代码的执行步骤如下: 
1. 包含"flag.php"文件。 
2. 从请求参数'hello'中获取值并赋给变量$a。 
3. 使用eval函数对变量$a进行求值,并使用var_dump函数打印出结果。 
4. 使用show_source函数显示当前文件的源代码。

以hello为传参数值 构造传参 payload

发现他会打印字符串

于是添加system

执行 dos(windows系统) 或 shell(Linux/Unix系统) 命令,参数字符串command为命令名。另,在windows系统下参数字符串不区分大小写。

发现了flag.php 和 index.php两个文件

查看 

发现什么都没有看看有没有被注释

F12发现flag

相关推荐

  1. <span style='color:red;'>bugku</span> 1

    bugku 1

    2023-12-14 08:44:05      24 阅读

最近更新

  1. TCP协议是安全的吗?

    2023-12-14 08:44:05       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-14 08:44:05       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-14 08:44:05       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-14 08:44:05       18 阅读

热门阅读

  1. Crow:黑魔法 添加路由3 绑定lambda

    2023-12-14 08:44:05       37 阅读
  2. 单词统计(C语言)

    2023-12-14 08:44:05       36 阅读
  3. Ray RLlib User Guides:模型,处理器和动作分布

    2023-12-14 08:44:05       45 阅读
  4. BIND9配置及配置文件参数详解

    2023-12-14 08:44:05       37 阅读
  5. vue axios 使用

    2023-12-14 08:44:05       37 阅读
  6. vue项目 实现 vue-schart 图表 resize

    2023-12-14 08:44:05       42 阅读
  7. 精通Nginx(23)-Nginx Plus增强功能之负载均衡

    2023-12-14 08:44:05       34 阅读
  8. shell编程系列(14)-正则表达式详解

    2023-12-14 08:44:05       37 阅读
  9. react Api之createContext

    2023-12-14 08:44:05       35 阅读
  10. MFC(Microsoft Foundation Classes)中 MessageBox

    2023-12-14 08:44:05       37 阅读
  11. 挑战52天学小猪佩奇笔记--day21

    2023-12-14 08:44:05       30 阅读
  12. Linux vdso机制

    2023-12-14 08:44:05       43 阅读
  13. 解决前端跨域问题,后端解决方法

    2023-12-14 08:44:05       41 阅读
  14. Vue2面试题:说一下组件通信有哪些方式?

    2023-12-14 08:44:05       35 阅读