CTFSHOW_web9

if(preg_match("/system|exec|highlight/i",$c)){
                eval($c);
        }else{
            die("cmd error");
        }

提交的参数中必须包含 system,exec,highlight其中一个关键字,才能使用 eval()函数执行PHP代码

wp1

 

web-system命令执行

 

 

posted @ 2023-08-31 17:18  Island_Neo  阅读(34)  评论(0)    收藏  举报