HOC2024 2024-04-19 21:40 采纳率: 66.7%
浏览 7

ctf解题:命令执行

1、web: http://218.94.126.122:35453/
题目描述:命令执行
输入答案:flg{}
解题思路?

  • 写回答

4条回答 默认 最新

  • 阿里嘎多学长 2024-04-19 21:40
    关注

    以下内容由CHATGPT及阿里嘎多学长共同生成、有用望采纳:


    根据您提供的链接内容,这是一个关于CTF(Capture The Flag,一种信息安全领域的竞赛形式)的问答页面。页面中包含了多个回答,涉及不同的主题和解决方案。以下是对页面中一些回答的总结:

    1. 一个回答提到了使用popen函数执行传入的命令,如果两个参数都未传入,则以PHP高亮语法显示当前脚本源代码。

    2. 另一个回答提到了参加CTF比赛的具体信息,建议查看CTFhub日历

    3. 有回答提到了进行大整数分解的方法,即通过(a-b)/4得到p*q,如果能够分解则结束。

    4. 一个回答解释了如何使用GET方法接受参数,并通过多个参数用&连接。

    5. 一个回答讨论了如何通过修改cookie中的ur值来绕过权限检查。

    6. 有回答提到了构造函数进行命令执行的技巧。

    7. 一个回答建议使用FTP服务器和PHP环境进行某些操作。

    8. 一个回答给出了一个密码样例?password=237701818flag{f709b675-6eaa-4942-884f-930946b301cd}

    9. 有博客文章讨论了CTF竞赛的模式、题目类别和使用的工具。

    10. 一个回答解释了PHP中的__wakeup()方法的作用。

    11. 有博客讨论了渗透测试过程和CTF竞赛的知识范围。

    如果您需要针对特定问题的回答,请提供更具体的问题描述,以便我能够提供更准确的解答。

    本回答被专家选为最佳回答 , 对您是否有帮助呢?
    评论 编辑记录
查看更多回答(3条)

报告相同问题?

问题事件

  • 专家已采纳回答 5月7日
  • 创建了问题 4月19日

悬赏问题

  • ¥15 Android Studio中如何把H5逻辑放在Assets 文件夹中以实现将h5代码打包为apk
  • ¥15 使用小程序wx.createWebAudioContext()开发节拍器
  • ¥15 关于#爬虫#的问题:请问HMDB代谢物爬虫的那个工具可以提供一下吗
  • ¥15 vue3+electron打包获取本地视频属性,文件夹里面有ffprobe.exe 文件还会报错这是什么原因呢?
  • ¥20 用51单片机控制急停。
  • ¥15 孟德尔随机化结果不一致
  • ¥15 在使用pyecharts时出现问题
  • ¥15 深度学习残差模块模型
  • ¥50 怎么判断同步时序逻辑电路和异步时序逻辑电路
  • ¥15 差动电流二次谐波的含量Matlab计算