CTFHub-RCE 命令注入-过滤运算符

观察源代码

  • 代码里面可以发现过滤了运算符,我们可以尝试分号;

判断是Windows还是Linux

  • 源代码中有

    php 复制代码
    ping -c 4

    说明是Linux

查看有哪些文件

复制代码
```php
127.0.0.1;ls
```

打开flag文件

  • cat这个php文件
复制代码
```php
127.0.0.1;cat  flag_257413168915334.php
```
  • 可是发现 文本内容显示不出来,所以怀疑可能编码格式问题,有些内容无法显示(同上一节)
  • 由于过滤了运算符|,我们不能尝试用base64编码,但是可以打开网页源代码查看(Ctrl+U)
  • 成功获取flag
相关推荐
shdwak....sad8 小时前
版本管理&迁移kali-vmware&知识库
人工智能·网络安全
sbjdhjd10 小时前
企业站 SQL 注入实战:PCRE 正则回溯绕过关键词 WAF 完整实战 | 进阶02
sql·安全·web安全·网络安全·ai·开源·php
吴声子夜歌11 小时前
网络安全——消息认证
安全·web安全·消息认证
吴声子夜歌12 小时前
网络安全——数字签名
安全·web安全·数字签名
腾科IT教育12 小时前
网络安全与网络空间安全:概念、产业与防护建议
网络·安全·web安全·网络安全·网络空间安全
吴声子夜歌13 小时前
网络安全——密码学基础(二)
安全·web安全·密码学
ynm1111 天前
2026.7.19(3)【栅栏密码】传统知识+古典密码
安全·网络安全·buuctf
吴声子夜歌1 天前
网络安全——概述(一)
安全·web安全
云水一下1 天前
零基础玩转bWAPP靶场(五十九):Insecure DOR (Change Secret)
web安全·bwapp·idor·change secret
qyyyyy5701 天前
英文技术标准和协议规范怎么读?RFC、接口规范与安全标准 PDF 翻译流程
网络协议·网络安全·机器翻译·csrf·技术美术