ctfshow web72

下载源码:

ctfshow web72_第1张图片

开启环境:

ctfshow web72_第2张图片

 本题设置了 open_basedir(),将php所能打开的文件限制在指定的目录树中,包括文件本身。
因为 ini_set() 也被限制了,所以 open_basedir() 不能用 ini_set() 重新设置绕过。

使用 php 伪协议 glob://

c=?>__toString().' ');} exit(0); ?>

ctfshow web72_第3张图片

不加前面 ?> ” 结尾来结束语句,但是eval里的 “ ?> ” 不会闭合当前 php 文件。

你可能感兴趣的:(android,android,studio,ide)