CTF Web安全

鹏城杯 wp

Posted on 2022-07-03,6 min read

Web

简单的PHP

PHP7 取反+无参RCE,把命令放在请求头里,然后取请求头的命令执行即可:

图片

can_u_login

原题:https://www.cnblogs.com/zhengna/p/15917521.html

图片

简单包含

脏数据绕过