ctfshow---萌新---web9

简介: ctfshow---萌新---web9

1、点开题目链接

2、flag就在config.php中,需要以c为变量名传入一个参数,且参数是preg_match中的任意一个

3、尝试输入?c=system('ls');

4、接着读取config.php中的内容,并输出到页面中?c=system('tac config.php')

相关文章
|
安全 PHP
ctfshow-萌新-web13( 利用代码执行漏洞获取网站敏感文件)
ctf.show 萌新模块 web13关, 这一关的考点是代码执行漏洞, 需要灵活的运用各种命令执行函数, 源码中过滤了system, exec, highlight函数, cat命令, congfig, php, 点和分号等关键字, 推荐使用反引号`` 进行绕过
408 0
ctfshow-萌新-web13( 利用代码执行漏洞获取网站敏感文件)
|
1月前
|
域名解析 Linux PHP
[CTF]ctfshow web入门
[CTF]ctfshow web入门
|
1月前
|
Linux C语言 C++
【ctfshow】命令执行->web45-57
【ctfshow】命令执行->web45-57
73 0
|
1月前
|
PHP
【ctfshow】命令执行->web29-web44
【ctfshow】命令执行->web29-web44
57 0
|
10月前
|
PHP 容器
[ctfshow]击剑杯 web
[ctfshow]击剑杯 web
111 0
|
10月前
|
安全 前端开发 PHP
ctfshow吃瓜杯 web
ctfshow吃瓜杯 web
76 0
|
域名解析 负载均衡 安全
信息收集-(ctfshow web入门-信息收集)
浅浅分享一下信息收集的相关知识点,并借助了ctfshow平台上的题目相解析。
135 1
信息收集-(ctfshow web入门-信息收集)
|
安全 PHP
ctfshow-萌新-web10( 利用命令执行漏洞获取网站敏感信息)
ctf.show 萌新模块 web10关,这一关考察的是命令执行漏洞的利用,闯关者需要知道3个以上PHP命令执行函数的使用,推荐使用 passthru()
226 0
ctfshow-萌新-web10( 利用命令执行漏洞获取网站敏感信息)
|
数据库连接 PHP 数据安全/隐私保护
ctfshow之web(9、10、11、12)
ctfshow之web(9、10、11、12)
137 0
ctfshow之web(9、10、11、12)
ctfshow web7
ctfshow web7 wp
139 0
ctfshow web7