您当前的位置: 首页 > 

yu22x

暂无认证

  • 3浏览

    0关注

    109博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

[FBCTF2019]RCEService——preg_match绕过

yu22x 发布时间:2020-05-25 21:01:35 ,浏览量:3

题目中的两种方法: 1、%0A绕过 类似于preg_match("/^.*flag.*$/",$cmd)这种的正则匹配,默认只匹配第一行 ?cmd=%0acat flag即可绕过

2、PCRE回溯次数限制绕过 当正则匹配回溯次数超过上限时将返回false

常规方法: 数组绕过 preg_match只能处理字符串,当传入的是数组时将会返回false。

关注
打赏
1617522777
查看更多评论
立即登录/注册

微信扫码登录

0.0427s