会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Athena-ydy
让一切都在努力的前提下顺其自然
博客园
首页
新随笔
联系
订阅
管理
2022年1月21日
CTFSHOW-WEB入门-命令执行
摘要: web29 ①考点:通配符绕过 ②关键源代码: if(isset($_GET['c'])) { $c = $_GET['c']; if(!preg_match("/flag/i", $c)) { eval($c); } } ③由于绕过了flag,直接/?c=system('cat f*');再查看源
阅读全文
posted @ 2022-01-21 13:22 Athena-ydy
阅读(966)
评论(0)
推荐(0)
公告