XYCTF 2024 web(1)

ezRCE

看源码,发现不是黑名单过滤,而是只能使用白名单的

就是说只能用0~9,\\,',$,<这几个字符

出现了<,很有可能是重定向

先是尝试了正常八进制的cat /flag,发现不行,那就是要重定向了

paylaod:?cmd='\\143\\141\\164'\<'\057\146\154\141\147'

ezhttp

这样说了,看看robots.txt

得到了用户名和密码

username: XYCTF

password: @JOILha!wuigqi123$

那要换一个referer

要换个User-Agent

要换个ip

不是xff,尝试一下其他的

client-IP

还要换代理

用via

饼干,那就是cookie

warm up

这是源码,就是基础的md5绕过

第一段是基础,不是数组就是科学计数法

第二段就是0e开头md5还是0e的

第三段,里面的md5()是0e开头,则XY和XYCTF一样就行了

payload:?val1=QNKCDZO&val2=240610708&md5=0e215962017&XY=PJNPDWY&XYCTF=PJNPDWY

第一个a,不能用数字,用数组过滤

第二个,用/e

payload:?a=/.*/e&b=system('cat /flag')&c=1

相关推荐
Ivanqhz13 分钟前
Rust &‘static str浅析
java·前端·javascript·rust
Wang's Blog1 小时前
Go-Zero项目开发24: 基于Bitmap实现群聊消息已读未读
开发语言·后端·golang
weixin_419658313 小时前
Docker 搭建 Jenkins 服务
java·docker·jenkins
captain3764 小时前
多线程线程安全问题
java·java-ee
吃好睡好便好4 小时前
MATLAB中图像的读取、写入和显示
开发语言·图像处理·学习·计算机视觉·matlab
CoderYanger4 小时前
A.每日一题:1979. 找出数组的最大公约数
java·程序人生·算法·leetcode·面试·职场和发展·学习方法
灵极海4 小时前
LangChain4j RAG 实战完整指南:从入门到踩坑
java·langchain
yaoxin5211234 小时前
476. Java 反射 - 调用方法
java·开发语言
猫头虎4 小时前
什么是ZCode for GLM-5.2?
开发语言·人工智能·python·科技·算法·ai编程·ai写作
Ivanqhz5 小时前
Rust Lazy浅析
java·javascript·rust