WEB--代码执行
远程代码执行(Remote Code Execution,简称RCE)
是一种攻击方式,其中攻击者通过远程调用的方式在目标计算机设备上执行恶意代码,从而控制该设备。这种攻击通常发生在攻击者利用远程执行代码漏洞,使得恶意程序得以在受影响的系统上运行,进而控制整个系统。
及以下需了解到的函数有: isset()、eval()、phpinfo()、system()
一、PHP isset() 函数

二、PHP eval() 函数

三、PHPINFO() 函数

四、SYSTEM() 函数

| 更多php函数请参考:https://www.runoob.com/php/php-functions.html |
代码执行--eval函数调用
打开网址就得到源码,发现eval函数调用cmd,
据此,尝试在url后输入
| ?cmd=system("ls"); |

接下来就是考验你对系统命令的了解程度了。编辑命令查找flag文件 注:../ 是返回上一层目录


发现flag文件,使用cat命令查看文件内容
| ?cmd=system("cat flag_28937"); 即可查看flag |

或者可以直接使用phpinfo()。然后在使用ctrl+g打法去搜ctfhub 不过可能因为作者并没有把flag文件放入www根目录,所以我也找不到,还是使用system()系统函数去找吧
| ?cmd=phpinfo(); |


浙公网安备 33010602011771号