作者头像

moran

[电信互联网行业竞赛]bestphp

3

打开靶机,可以看到 flag放在根目录下的flag.php里,需要通过命令执行得到flag,利用php代码中的eval()函数

[DASCTF]ezpop-WP

1

贴上源码 <?php ​ class crow {   public $v1;   public $v2; ​   function eval() {       echo new $this->v1($this->v2);   } ​   public function _

[2022DASCTF APR X]soeasy_php

90

/赛后看atao师傅的题解才做出来的,太菜了。比赛时就做了前面一段/ 打开环境映入眼帘的就是文件上传的形式 查看源代码发现还藏了一个更换头像的edit.php