enjoy it(🍺);|

_ljnljn

园龄:4个月粉丝:11关注:6

PolarCTF-Web 刷题WP

1、坦诚相见
比赛结束前最后十分钟想着抢个flag做的,但是怎么都没想出来,比赛结束之后有感而发写一下
方法1:绕过,用分号隔开每个指令,因为屏蔽了flag所以用通配符绕过
cd ..;cd ..;cd ..;sudo cat fl
g
image
方法2:ls
image
cat no.php发现过滤内容
image
rm no.php删除文件
然后cd ..;cd ..;cd ..;sudo cat flag
image
反思:
1、linux指令可以用分号隔开而写在一行
2、要提权执行指令,不然大概率失败(sudo)

2、iphone
按按钮的时候用burpsuite改UA
image
出现flag
image

本文作者:_ljnljn

本文链接:https://www.cnblogs.com/ljnljn/p/18598005

版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。

posted @   _ljnljn  阅读(11)  评论(0编辑  收藏  举报
点击右上角即可分享
微信分享提示
评论
收藏
关注
推荐
深色
回顶
收起
  1. 1 皎洁的笑颜 Moonlike Smile 陈致逸 / HOYO-MiX
皎洁的笑颜 Moonlike Smile - 陈致逸 / HOYO-MiX
00:00 / 00:00
An audio error has occurred.