CTFHub-RCE通关实况 eval执行 首先打开网页,发现如下的后端代码 发现这里直接调用了超全局变量REQUEST,证明这里get和post两种方法都可以用,但a56爆大奖在线娱乐们需要先判断目标系统是windows还是linux,a56爆大奖在线娱乐们先用在本地物理机ping一下该网址,发现TLL的值为53,那目标网址机器系统