[强网杯 2019]高明的黑客
打开页面,下载www.tar.gz文件,文件里是几千个php文件,根本没法看,不过里面包含很多shell
不过很多shell
都没用,所以我们猜测这几千个php
文件中肯定含有可以使用的shell,我们只有写脚本去试了。
我们先把下载下来的文件放入phpstudy的apache目录下,在本地打开,然后运行这个脚本
1 | import os |
得到结果
我们在原网页中rce
1 | xk0SzyKwfzw.php?Efa5BVG=cat%20/flag |
得到flag