buuctf Ping Ping Ping

9 篇文章 0 订阅
9 篇文章 0 订阅

首先打开看看什么环境

根据网页先试试在url里面赋值试试看看什么效果

嗯嗯,没什么效果好像

思考一下,我们在命令执行题目里面经常用到一个命令——;ls   这个命令大多是用来查询根目录的。不知道用没有用,先试试看

不错,看来思路目前是没什么大问题的;接下来就是想办法打开这两个php文件找到我们想要的答案了;挨个打开文件看看有没有我们想要的,

额贼,好像并没有什么卵用,怎么还骂人呢!!!更加坚定了我要办了这道题的决心!巴扎嘿!!!

哦对了,在这里我要注明一点,在url这个情况下查看文件要用到的命令——;cat /flag  这个命令

你在看上两个图片的url是不是看到cat后面有“%20”这个,他其实代表空格,找度娘问了一下,说这个情况有可能是绕过了,那就想办法绕过,他的绕过!

注意url,我们将cat后面原来的空过改成“$IFS$9” ,据说这个就是为了 绕过,绕过空格而存在的。

好了,下面就开始代码审计了!

经过大佬一通强力分析我们得知上面的代码省略了很多,什么空格之类的,总之后面还需要字符拼接

怎么拼接呢?看下面截图的url就行了至于为什么,我也在迷茫!

敲回车就是上面的正常回显,看起然并卵,查一下源代码就可以看到心目中的flag了。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值