[GXYCTF2019]Ping Ping Ping1

打开靶机

结合题目名称,考虑是命令注入,试试ls

结果应该就在flag.php。尝试构造命令注入载荷。 cat flag.php

可以看到过滤了空格,用 IFS1替换空格

还过滤了flag,我们用字符拼接的方式看能否绕过,a=g;catIFS1fla$a.php。注意这里用分号间隔,所以不能用管道符连接了。

可以看到flag了。这里有个坑,这段是纯php代码,所以在页面上没有显示出来,要注意观察界面的源码。

其实可以先看一下index.php

基本上可以看到过滤了哪些内容。所以还可以用base64编码绕过过滤

echoIFS1Y2F0IGZsYWcucGhw|base64IFS1-d|sh

既然ls能把flag找出来, 则还可以利用内联的方式获取flag catIFS1`ls`

放一个命令注入的介绍:命令注入以及常见绕过方式_命令注入如何绕过空色-CSDN博客

相关推荐
上海控安33 分钟前
智能网联汽车对外通信安全概述
网络安全·汽车
内心如初2 小时前
10_等保系列之等保2.0基本要求
网络安全·等保测评·等保测评从0-1·等保测评笔记
heze092 小时前
sqli-labs-Less-23
数据库·mysql·网络安全
上海控安2 小时前
蓝牙协议栈架构概述
网络安全·架构
内心如初4 小时前
09_等保系列之等保2.0安全解决方案
网络安全·等保测评·等保测评从0-1·等保测评笔记
介一安全6 小时前
渗透信息收集爬虫工具 Katana 使用指南
爬虫·测试工具·网络安全·安全性测试
clown_YZ6 小时前
KnightCTF2026--WP
网络安全·逆向·ctf·漏洞利用
世界尽头与你7 小时前
CVE-2024-3366_ XXL-JOB 注入漏洞
安全·网络安全·渗透测试·xxl-job
周某人姓周7 小时前
sql报错注入常见7个函数
sql·安全·web安全·网络安全
是逍遥子没错8 小时前
OA渗透测试的思维盲区:从漏洞猎人到系统拆解师
web安全·网络安全·黑客·渗透测试·系统安全·oa系统·src挖掘