VNCTF2026
本文最后更新于 2026年2月1日 中午
还是太菜了,就会做签到
signin
1 | |
strpos大小写敏感,所以后面的关键字可以大小写绕过,但是过滤了/就比较难受了
data:// 协议可以不用//
使用 <?= 来代替 <?php 以节省空间
1 | |
现在可以执行命令了,但是还是访问不了根目录,尝试GET传参
1 | |

当然也可以二次url编码 /
1 | |
Markdown2World
不会做,但是可以简单写下思路

一个基于Pandoc的文档转换器
前端将上传的文件和格式参数传给convert.php,后端会调用 Pandoc 命令完成转换,格式大概是:
1 | |
而 Pandoc 本身支持从 URL 读取输入、调用外部命令,再加上如果后端对上传的文件名/传递的格式参数没有做严格过滤,就会造成命令注入漏洞。
VNCTF2026
https://www.sunynov.top/2026/01/31/VNCTF2026/