CTFSHOW 萌新 web9 解题思路和方法(利用system函数执行系统命令)

embedded/2024/10/21 11:34:28/

点击题目链接,从题目页面显示的代码中可以看到我们可以使用命令执行漏洞查看网站的文件:

我们首先使用system函数并使用 ls 命令查看当前目录下的所有文件:

因为题目中提示flag在config.php文件中,所有可以直接读取该文件

当然,如果题目中没有说明falg在那个文件中,我们可以使用 tac * 查看所有文件内容,然后从结果中查询


http://www.ppmy.cn/embedded/90186.html

相关文章

alibaba cloud linux+JDK+TOMCAT+NGINX+PHP+MYSQL配置实践

CentOs要停止维护了,一直在服务器上用的CentOs7也最迟到2024年6月了,这次给公司新购一台备用服务器,在选择操作系统的时候,考虑了一下,决定试用一下阿里云的alibaba cloud linux。 alibaba cloud linux分为2和3版本&am…

window bat批处理脚本

参考: https://www.cnblogs.com/dirgo/p/18108455 https://blog.csdn.net/AnChenliang_1002/article/details/131288871 https://www.cnblogs.com/jingxian666/p/16814375.html 什么是BAT 全称即Batch,批处理,是一类可执行的文本文件&#…

Stable Diffusion绘画 | 文生图设置详解—随机种子数(Seed)

随机种子数(Seed) Midjourney 也有同样的概念,通过 --seed 种子数值 来使用。 每次操作「生成」所得到的图片,都会随机分配一个 seed值,数值不同,生成的画面就会不同。 默认值为 -1:每次随机分…

数据结构与算法--队列

文章目录 提要队列的定义队列的认识队列的应用队列的抽象数据类型队列的存储结构队列的链式存储结构与实现链队的进队和出队操作链队的数据类型初始化链队列入队操作出队操作队列的顺序存储结构与实现顺序队列的假溢出问题队列上溢循环队列循环队列取下一相邻单元下标运算队满与…

24年电赛——自动行驶小车(H题)基于 CCS Theia -陀螺仪 JY60 代码移植到 MSPM0G3507(附代码)

前言 只要搞懂 M0 的代码结构和 CCS 的图形化配置方法,代码移植就会变的很简单。因为本次电赛的需要,正好陀螺仪部分代码的移植是我完成的。(末尾附全部代码) 一、JY60 陀螺仪 JY60特点 1.模块集成高精度的陀螺仪、加速度计&…

PHP中的魔术常量(如__FILE__,__LINE__)及其用途

在PHP中,魔术常量是一组预定义的常量,它们会根据它们使用的上下文环境而改变其值。这些常量以两个下划线字符开始和结束。魔术常量提供了有关代码执行环境的有用信息,例如当前文件的路径、当前行号等。 以下是几个常用的PHP魔术常量及其用途…

安装MongoDB UI客户端工具:mongodb-compass-1.40.2-win32-x64.msi

文章目录 1、安装 mongodb-compass-1.40.2-win32-x64.msi2、安装后配置链接地址: 1、安装 mongodb-compass-1.40.2-win32-x64.msi 2、安装后配置链接地址:

假如目标检测-终榜R25-安全AI挑战者计划第五期:伪造图像的对抗攻击

关联比赛: 【长期赛】安全AI挑战者计划第五期:伪造图像的对抗攻击 一、主要任务 比赛采用的数据为大量伪造的证书文档类图像。任务是通过提供的训练集学习出有效的检测算法,对测试集的伪造图像进行篡改定位。 二、算法思路 2.1 核心方法 转换为目标…