CTFSHOW_web9
if(preg_match("/system|exec|highlight/i",$c)){
eval($c);
}else{
die("cmd error");
}
提交的参数中必须包含 system,exec,highlight其中一个关键字,才能使用 eval()函数执行PHP代码
wp1
web-system命令执行
if(preg_match("/system|exec|highlight/i",$c)){
eval($c);
}else{
die("cmd error");
}
提交的参数中必须包含 system,exec,highlight其中一个关键字,才能使用 eval()函数执行PHP代码
wp1
web-system命令执行