[GXYCTF2019]Ping Ping Ping

打开网站

image

测试漏洞:RCE
image

使用ls获得flag.php
image

使用cat flag.php 空格被过滤

image

绕过空格过滤

cat flag.txt
cat${IFS}flag.txt
cat$IFS$9flag.txt
cat<flag.txt
cat<>flag.txt

image

绕过字符过滤

使用字符拼接
image

posted @ 2021-12-14 12:22  oldliutou  阅读(25)  评论(0编辑  收藏  举报