xxqweb

xxqweb
huarui小学期web题
ezz_rce
| 1 | <?php | 
思路就是使得call_user_func($a,$b)变成system,最后的($c)就可以填入命令了
call_user_func($a,$b)($c);
用到一个特别的函数:
| 1 | array_pop() | 
所以直接使得shell=system即可
ez_rce
这题的非预期解,仅限php7环境
 
| 1 | <?php | 
这个会生成url加密的东西,拿去替换(函数)(~命令);
最终



| 1 | <?php | 
思路就是使得call_user_func($a,$b)变成system,最后的($c)就可以填入命令了
call_user_func($a,$b)($c);
用到一个特别的函数:
| 1 | array_pop() | 
所以直接使得shell=system即可
这题的非预期解,仅限php7环境
 
| 1 | <?php | 
这个会生成url加密的东西,拿去替换(函数)(~命令);
最终
