中学生CTF平台 Easy RCE write up

题目地址:http://ctf.klmyssn.com/challenges#Easy RCE http://198.13.45.199:5006/     查看一下源代码 果断向name传值。 报错,发现eval函数。 然后来看一下题目的hint。哦~果然如我所想的。后面被拼接了三个!,就是为了阻止你正常的执行。 破解方法很简单。加入//进行注释。 成功执行了我们的代码。 下面就来找出flag。
相关文章
相关标签/搜索