您当前的位置: 首页 > 

yu22x

暂无认证

  • 3浏览

    0关注

    109博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

[GXYCTF2019]Ping Ping Ping

yu22x 发布时间:2020-03-02 19:36:04 ,浏览量:3

题目地址:https://buuoj.cn/challenges 打开题目发现提示输入ip,发现应该是个命令执行,源码中应该是exec()、shell_exec()之类的函数,然后传入 ping + ip,我们首先尝试 ?ip=1;ls发现flag.php、index.php.尝试打开flag.php发现存在过滤,几次尝试之后发现过滤了flag 空格 还有一些符号,空格有很多种代替方法。 %20、%09、$IFS$1、${IFS}、、

关注
打赏
1617522777
查看更多评论
0.0468s