安全-eval(BugkuCTF)

Posted 小狐狸FM

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了安全-eval(BugkuCTF)相关的知识,希望对你有一定的参考价值。

一、题目

原题链接
在这里插入图片描述

二、WriteUp

  • 在代码中先是通过include包含了flag.php文件
  • 然后使用了$REQUEST['hello']来获取用户传给服务器的hello参数
<?php
    include "flag.php";
    $a = @$_REQUEST['hello'];
    eval( "var_dump($a);");
    show_source(__FILE__);
?>

在这里插入图片描述

hello赋值,执行后会将变量的类型和内容打印出来

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

以上是关于安全-eval(BugkuCTF)的主要内容,如果未能解决你的问题,请参考以下文章

安全-GET(BugkuCTF)

安全-滑稽(BugkuCTF)

安全-变量1(BugkuCTF)

安全-Simple_SSTI1(BugkuCTF)

安全-头等舱(BugkuCTF)

安全-POST(BugkuCTF)