[LitCTF 2023]Ping

[LitCTF 2023]Ping wp

简单的先 ping 一下百度:

貌似被 waf 掉了。

查看源码:

发现了这么一个用于过滤的函数,这是一段插在 html 中的 js 代码。

函数的大致作用是严格匹配 ipv4 地址,比如 127.0.0.1 这种格式,所以域名都不可以。

禁了你的

对于这种写在前端的验证函数,不需要去研究如何绕过,直接禁掉 js 代码的调用就好了,浏览器应该都有这个功能。

我是用火狐上的一个插件来禁用 js 代码:

点一下开关,变为红色说明 js 已经被禁掉了:

此时再去输入命令,发现没有任何过滤。

flag 在根目录下:

用 ls 不断查找每一级目录下的文件,最后发现 flag 在根目录下。

直接查看根目录下的 flag :

|cat /flag

拿到 flag:

相关推荐
茶颜悦色vv5 分钟前
Wireshark(1)
网络·web安全·网络安全·wireshark
纯净的灰〃38 分钟前
vulnhub-matrix-breakout-2-morpheus
安全·web安全·网络安全
愿得一人欣1 小时前
工具大全-dirsearch探测Web目录
网络安全·ctf比赛工具·渗透工具大全
D1TAsec2 小时前
编译型语言的痛!但无文件落地我可以!!!
网络安全
Hacker_Oldv2 小时前
iptables网络安全服务详细使用
网络·安全·web安全
xcLeigh2 小时前
网络安全 | 云计算中的数据加密与访问控制
安全·web安全·云计算
黑客老陈8 小时前
面试经验分享 | 北京渗透测试岗位
运维·服务器·经验分享·安全·web安全·面试·职场和发展
安全方案14 小时前
如何识别钓鱼邮件和诈骗网站?(附网络安全意识培训PPT资料)
网络安全·安全培训
H轨迹H17 小时前
SolidState靶机通关教程及提权
网络安全·渗透测试·靶机·oscp