CTFHUB-web-RCE-综合过滤练习

开启题目

查看网页源代码发现这次网页对 | 、 && 、 || 、 \ 、 / 、; ,都进行了过滤处理

发现换行符 %0a 和回车符 %0d 可以进行测试,在 URL 后面拼接访问

复制代码
127.0.0.1%0als

用 ls flag_is_here 查看 flag 文件中的内容,发现回显为空,发现网页源代码中还过滤了几个字符,分别是 cat 、 flag 、 ctfhub ,这里尝试使用 %09 ( URL 编码中 表示 Tab 制表符)加上通配符进行绕过

复制代码
127.0.0.1%0als%09*here
复制代码
127.0.0.1%0acd%09*here%0ac%27a%27t%09*_31687958414358.php
相关推荐
wanhengidc1 天前
巨 椰 云手机 满足多元需求
运维·服务器·安全·智能手机·云计算
QZ166560951591 天前
高性能、可控、多架构:教育行业数据库风险监测一体化解决方案
安全·安全架构
源代码•宸1 天前
分布式缓存-GO(简历写法、常见面试题)
服务器·开发语言·经验分享·分布式·后端·缓存·golang
yimengsama1 天前
VMWare虚拟机如何连接U盘
linux·运维·服务器·网络·windows·经验分享·远程工作
德迅云安全—珍珍1 天前
主机安全-德迅卫士
linux·服务器·安全
weixin_537217061 天前
Ai算法资源合集
经验分享
Neolnfra1 天前
陇剑杯2021-wifi题目解析
网络·安全·web安全·网络安全·系统安全·密码学·csrf
斌蔚司李1 天前
机械革命 AX210 网卡断网断流、蓝牙断流问题解决办法
经验分享
edtoplort1 天前
AI大模型正在“变笨”:一场看不见的认知退化危机
经验分享
宝宝单机sop1 天前
社区工作者资源合集(第二辑)
经验分享