首页 > 其他分享 >CTFSHOW 萌新 web9 解题思路和方法(利用system函数执行系统命令)

CTFSHOW 萌新 web9 解题思路和方法(利用system函数执行系统命令)

时间:2024-08-03 22:27:21浏览次数:9  
标签:文件 题目 查看 所有 system CTFSHOW 萌新 使用

点击题目链接,从题目页面显示的代码中可以看到我们可以使用命令执行漏洞查看网站的文件:

我们首先使用system函数并使用 ls 命令查看当前目录下的所有文件:

因为题目中提示flag在config.php文件中,所有可以直接读取该文件

当然,如果题目中没有说明falg在那个文件中,我们可以使用 tac * 查看所有文件内容,然后从结果中查询

标签:文件,题目,查看,所有,system,CTFSHOW,萌新,使用
From: https://blog.csdn.net/weixin_58052886/article/details/140686177

相关文章

  • CTFSHOW 萌新 web10 解题思路和方法(passthru执行命令)
    点击题目链接,分析页面代码。发现代码中过滤了system、exec函数,这意味着我们不能通过system(cmd命令)、exec(cmd命令)的方式运行命令。在命令执行中,常用的命令执行函数有:system(cmd_code);exec(cmd_code);shell_exec(cmd_code);passthru(cmd_code);可以发现,passthru未被过滤,......
  • SystemServer 进程的启动流程
    一、SystemServer 进程简介1. SystemServer进程主要的作用是启动各种系统服务,比如ActivityManagerService,PackageManagerService,WindowManagerService等各种服务。当我们的应用需要使用各种系统服务的时候也是通过与SystemServer进程通讯获取各种服......
  • 文件存储服务系统(File Storage Service System)-00-文件服务器是什么?为什么需要?
    文件服务系列文件存储服务系统(FileStorageServiceSystem)-00-文件服务器是什么?为什么需要?文件存储服务系统(FileStorageServiceSystem)-01-常见的文件协议介绍文件系统FTPUbuntu安装入门介绍文件存储服务系统(FileStorageServiceSystem)-02-SFTP协议介绍分布式文件服......
  • 河南萌新联赛2024第(三)场:河南大学
    K-暴食之史莱姆_河南萌新联赛2024第(三)场:河南大学(nowcoder.com)思路:注意到,当史莱姆的邻居体积比自己大时,可以使邻居吃掉其他史莱姆来使邻居体积缩小,再被史莱姆吃掉那么,通过观察容易得到。在只考虑左侧史莱姆的情况,编号为i的史莱姆能吃掉的同伴个数,一定是左边第一个比i体积......
  • 自定义的 systemd 服务启动方式
    目录systemd单元文件(UnitFile)单元文件结构示例单元文件1.基础单元文件2.带有环境变量的单元文件3.自定义的ExecStartPre和ExecStartPost配置管理日志管理1.系统日志:2.应用程序日志:3.用户日志:使用prometheus配置实例1.配置prometheus2.配置alertmana......
  • 河南萌新联赛2024第(三)场:河南大学
    河南萌新联赛2024第(三)场:河南大学前言这场应该算是比较简单的了,隔壁都有佬ak了,咱只有8t,还是得加训。A-圆周率日挑战_河南萌新联赛2024第(三)场:河南大学(nowcoder.com)思路Python最有用的一集。抄了个500行的浮点高精度代码爆内存了,改了两个小时也没过,崩溃。代码n=in......
  • 河南萌新联赛2024第(三)场:河南大学
    Circle画出4个圈的交叉所以就是124814,从第二个数开始,每个+2,+4,+6,....以此类推。voidsolve(){inta[1000005]={0};a[0]=1;a[1]=2;for(inti=2;i<1000005;i++){a[i]=a[i-1]+2*(i-1);}intn;cin>>n;while(n--)......
  • Robot Operating System——内部审查(Introspection)Service
    大纲introspection_service检验Parameter值和类型修改内部审查(Introspection)功能的状态完整代码introspection_client完整代码测试参考资料在ROS2(RobotOperatingSystem2)中,内部审查(Introspection)是一种强大的功能,它允许用户和开发者查询和理解系统中的实时状态和......
  • android.uid.system sendBroadcast失效的问题
    如果是系统应用android:sharedUserId="android.uid.system"报这个错 Callingamethodinthesystemprocesswithoutaqualifieduser:android.app.ContextImpl.sendBroadcast:1188android.content.ContextWrapper.sendBroadcast:解决添加如下权限<uses-permissionandroi......
  • Dev-c++萌新学习福利1
    萌新福利重磅来袭作品成本6999元!!!清北互联团队编写课程,本人不收费。亏本买卖,良心服务,同嫂无欺。本作品喜欢当我粉丝吧!!!外加点赞!!!......