ctf show web 入门32这是一款典型的 PHP 代码审计与命令执行(RCE) 类型的 CTF 题目。代码的核心逻辑是接收一个 GET 参数 c,在经过正则过滤后,将其放入 eval() 函数中执行。 目标:绕过 preg_match 的正则限制,执行命令读取服务器上的 flag 文件。 正则过滤内容: 关键字:flag, system, php, cat, sort, shell, echo 特殊符号:. (点), (空格), ’ (单引号), ` (反引号), ; (分号), ( (左括号), / (斜杠) 修饰符:/i 表示