前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >[SWPUCTF 2021 新生赛]easyrce解题思路

[SWPUCTF 2021 新生赛]easyrce解题思路

原创
作者头像
Anime_Bucket
发布2023-01-04 14:46:05
8260
发布2023-01-04 14:46:05
举报

我们首先看到题目

我们可以看到他的php代码写的很简单,我们需要以get的方式传入一个url参数,然后会执行url,也就是说我们这一题可以使用rce。

我们使用system命令,让他执行,然后就简单了,我们先使用最简单的ls看看能不能成功。

可以执行,我们可以直接在里面构造payload的了。

发现了一个类似于flag的奇怪的文件,我们将ls变成cat命令

拿到flag

这道题比较简单,也没有什么好讲的,所以写的比较水。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档