NSSCTF paEasy_rce 用system函数,用ls命令查看目录 用ls /查看index.php下的根目录 用cat命令查看文件 补充:可以用passthru函数,可以直接回显 用exec,shell_exec函数,需套一个echo或者printf或者print_r或者var_dump 如果命令禁用,则写文件,将需要查看到的写入文件,用cat查看文件 写文件:?参数名=e 2026-01-18 刷题 #NSSCTF
RCE漏洞 什么是RCE远程命令执行(RCE漏洞),可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 攻击者能够在目标服务器上执行任意命令或代码的漏洞 原理RCE漏洞的产生主要是由于应用系统在执行用户输入的命令或代码时,没有进行严格的安全控制。例如,在PHP中,函数如system、exec、shell_exec、passthru、popen、proc_open等可以执行系统命令。如 2026-01-17 漏洞学习笔记 > RCE #RCE