ctfshow-web29~40-WP

web29

if(isset($_GET['c'])){
    $c = $_GET['c'];
    if(!preg_match("/flag/i", $c)){
        eval($c);
    }
    
}else{
    highlight_file(__FILE__);
}

 

首先先system(“ls”);查看一下文件

ctfshow-web29~40-WP_第1张图片


既然过滤了flag,那我们就fla*的形式进行匹配,结合tac命令输出flag.php文件内容

你可能感兴趣的:(各大CTF平台WP,ctf)