打开靶场我们发现这里对输入的限制非常严格,之前使用的%0a,%09等方法被禁止,以为%被限制了

同时cat,tac也被限制我们只能尝试使用nl命令
我们先尝试查看当前目录下的文件有那些
?c=ls%0A
?c=nl${IFS}fla?.php%0A

使用${IFS}来绕过对空格的过滤,用%0a来绕过对;的过滤
这样就能得到flag
打开靶场我们发现这里对输入的限制非常严格,之前使用的%0a,%09等方法被禁止,以为%被限制了

同时cat,tac也被限制我们只能尝试使用nl命令
我们先尝试查看当前目录下的文件有那些
?c=ls%0A
?c=nl${IFS}fla?.php%0A

使用${IFS}来绕过对空格的过滤,用%0a来绕过对;的过滤
这样就能得到flag