源码
<?php
/*
# -*- coding: utf-8 -*-
# @Author: h1xa
# @Date: 2020-09-05 20:49:30
# @Last Modified by: h1xa
# @Last Modified time: 2020-09-05 20:51:55
# @email: h1xa@ctfer.com
# @link: https://ctfer.com
*/
if(isset($_GET['c'])){
$c=$_GET['c'];
system($c." >/dev/null 2>&1");
}else{
highlight_file(__FILE__);
}
知识点
题目把传入的值,执行的标准输出和错误输出的结果都丢弃掉
题解
这题绕过的方法有很多,可以用 ; , && , %0a等等
直接cat flag.php; 拿到 flag