CTFSHOW_web9

Island_Neo / 2023-08-31 / 原文

if(preg_match("/system|exec|highlight/i",$c)){
                eval($c);
        }else{
            die("cmd error");
        }

提交的参数中必须包含 system,exec,highlight其中一个关键字,才能使用 eval()函数执行PHP代码

wp1

 

web-system命令执行