技术栈

HelloCTF [RCE-labs] Level 3 - 命令执行

南暮思鸢2024-10-29 10:19

开启靶场,打开链接:

这关代码跟level 1的区别是eval(_POST\['a'\]);变成了system(_POST['a']);

system() 函数会通过软连接执行你输入的系统命令

POST传参:a=cat /flag

成功得到flag:

NSSCTF{b10b3661-b382-467e-86be-4c374fdd3e5f}

上一篇:再次被约谈了
下一篇:安卓早期apk兼容性适配之内存读写
相关推荐
kp00000
6 分钟前
PHP弱类型安全漏洞解析与防范指南
android·开发语言·安全·web安全·php·漏洞
LaoZhangGong123
33 分钟前
W5500使用ioLibrary库创建TCP客户端
网络·经验分享·stm32·网络协议·tcp/ip
默心
44 分钟前
运维工程师面试经验分享
运维·经验分享·面试
Hello.Reader
2 小时前
EDR与XDR如何选择适合您的网络安全解决方案
安全·web安全
AIGC方案
2 小时前
2025 AI如何重构网络安全产品
人工智能·web安全·重构
谈不譚网安
3 小时前
Cross-Site Scripting(XSS)
安全·web安全·xss
Q_Q1963288475
3 小时前
python的漫画网站管理系统
开发语言·spring boot·python·django·flask·node.js·php
Maplesoft
5 小时前
精准掌控张力动态,重构卷对卷工艺设计
经验分享
SRC_BLUE_17
6 小时前
VulnHub | Breach - 1
开发语言·php·dreamweaver
神经毒素
14 小时前
WEB安全--Java安全--shiro721反序列化漏洞
安全·web安全
热门推荐
01KGG转MP3工具|非KGM文件|解密音频02YOLOv8入门 | 重要性能衡量指标、训练结果评价及分析及影响mAP的因素【发论文关注的指标】03从零安装 LLaMA-Factory 微调 Qwen 大模型成功及所有的坑04【SpeedAI科研小助手】2分钟极速解决知网维普重复率、AIGC率过高,一键全文降!文件格式不变,公式都保留的!05DeepSeek各版本说明与优缺点分析06Coze扣子平台完整体验和实践(附国内和国际版对比)07Ubuntu24.04安装中文输入法08YOLOv5改进 | 添加CA注意力机制 + 增加预测层 + 更换损失函数之GIoU09苍穹外卖面试总结10第一届 “帕鲁杯“ writeup