<?php
error_reporting(0);
if (isset($_POST['ctf_show'])) {
$ctfshow = $_POST['ctf_show'];
if (is_string($ctfshow) && strlen($ctfshow) <= 3) {
sleep(1);
system($ctfshow);
}
}else{
highlight_file(__FILE__);
}
?>
原理请看这篇文章
目前发现一个新解法,根据实际查询到的文件名,先执行>nl生成nl文件,然后执行*l*即可触发nl flag.php
或者先执行>pr生成pr文件,然后执行*r*即可触发pr whereisflag.php

510

被折叠的 条评论
为什么被折叠?



