Colourful的博客
  • 首页
  • 文章
  • 归档
  • 分类
  • 友链
NSSCTF

NSSCTF

paEasy_rce 用system函数,用ls命令查看目录 用ls /查看index.php下的根目录 用cat命令查看文件 补充:可以用passthru函数,可以直接回显 用exec,shell_exec函数,需套一个echo或者printf或者print_r或者var_dump 如果命令禁用,则写文件,将需要查看到的写入文件,用cat查看文件 写文件:?参数名=e
2026-01-18
刷题
#NSSCTF
RCE漏洞

RCE漏洞

什么是RCE远程命令执行(RCE漏洞),可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 攻击者能够在目标服务器上执行任意命令或代码的漏洞 原理RCE漏洞的产生主要是由于应用系统在执行用户输入的命令或代码时,没有进行严格的安全控制。例如,在PHP中,函数如system、exec、shell_exec、passthru、popen、proc_open等可以执行系统命令。如
2026-01-17
漏洞学习笔记 > RCE
#RCE
1…456

搜索

正在载入天数... 载入时分秒...
Hexo Fluid
总访问量 次 总访客数 人