学到了以前不知道的新东西

题目链接
Bugku web 过狗一句话直接看代码
explode():使用一个字符串分割整个字符串,并返回由字符串组成的数组。

assert():把字符串按照php代码来执行。

这样一来$poc_2就是assert
即现在的结果是assert($_GET['s'])
这下就可以估计flag应该是藏在某个文件里了
于是用到一个扫描目录的函数

scandir()列出指定路径中的文件和目录

glob() 函数返回匹配指定模式的文件名或目录
该函数返回一个包含有匹配文件 / 目录的数组。

所以构造payload
Bugku web 过狗一句话

相关文章:

  • 2021-10-21
  • 2021-08-07
  • 2022-01-25
  • 2021-07-01
  • 2022-01-08
  • 2022-02-24
  • 2021-11-10
猜你喜欢
  • 2021-03-25
  • 2021-12-05
  • 2022-02-02
  • 2021-08-21
  • 2021-12-29
  • 2021-04-06
相关资源
相似解决方案