ctf
文章平均质量分 65
Beyond My
你说,有些路,从你启程的那一刻起,便知道自己注定会到达...
展开
-
CTF之SSRF常见绕过
ip进制转换:https://tool.520101.com/wangluo/jinzhizhuanhuan。当程序中限制了我们使用localhost和127.0.0.1时,便可以利用进制转换来绕过。进制转换:https://www.sojson.com/hexconvert.html。原创 2023-04-24 17:07:59 · 2086 阅读 · 1 评论 -
CTF之命令执行常见绕过
在 linux 下表示分隔符,只有cat$IFSa.txt 的时候, bash 解释器会把整个 IFSa当做变量名,所以导致没有办法运行,然而如果加一个 {} 就固定了变量名,同理在后面加个 $ 可以起到截断的作用,而 $9 指的是当前系统shell 进程的第九个参数的持有者,就是一个空字符串,因此 $9 相当于没有加东西,等于做了一个前后隔离。]有一个重要的区别,当匹配的文件不存在,[…通过测试,可见程序过滤了截断符,根据以上的知识,我们来fuzz一下可用的截断符。根据burp爆破,发现可以通过。原创 2023-04-18 16:43:02 · 6254 阅读 · 1 评论