本文最后更新于521 天前,其中的信息可能已经过时,如有错误请发送邮件到big_fw@foxmail.com

获得提示

直接传入url参数就可以执行相应的命令,先用system函数试试
/?url=system(‘ls’);
可以看到,system函数是可以使用的,使用ls命令正常回显了目录下的文件
那么我们看看根目录里面有什么。

然后cat命令查看flllllaaaaaaggggggg文件中的内容就可以得到flag


可以看到,system函数是可以使用的,使用ls命令正常回显了目录下的文件
那么我们看看根目录里面有什么。
