[GXYCTF2019]Ping Ping Ping

[GXYCTF2019]Ping Ping Ping 題目: 引入眼簾的是一片空白,只有/?id= 看到/?ip=、隨便構造一個payload 分析: 考點是遠程命令執行?繼續嘗試改造payload 老老實實走常規路線,查看目錄文件,找到flag.php 無法直接cat flag.php 解題: 考繞過的知識點? 命令執行漏洞利用及繞過方式總結 空格過濾 paload ==> ?ip=1;cat$
相關文章
相關標籤/搜索