CTFHub_技能樹_Web之RCE——「命令注入綜合練習」

文章目錄 解題過程 完 –>CTFHub傳送門<– 解題過程 最後一題來了個狠的,cat、flag還有各種符號都被過濾了 分隔符可以使用%0a代替 若直接使用文本框上傳命令會導致字符被轉義,直接訪問URL /?ip=127.0.0.1%0als => 127.0.0.1;ls 查看目錄 接下來要訪問flag_is_here,需要繞過空格過濾、flag文字過濾並且顯示文件夾的內容 (space) =
相關文章
相關標籤/搜索