会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
heck1ng
博客园
首页
新随笔
联系
订阅
管理
2024年2月24日
CTFer——RCE命令执行漏洞
摘要: 例题总结: CTFshow 29: if(!preg_match("/flag/i", $c)){ eval($c); (eval内执行的是php代码,必须以分号结尾) 绕过方式: (1)?c=system("cat%20fla*"); fla* 代替flag (2) ?c=eval($_GET[1
阅读全文
posted @ 2024-02-24 21:06 Heck1ng
阅读(689)
评论(0)
推荐(0)
公告