博客园 首页 私信博主 显示目录 隐藏目录 管理
Live2D

随笔分类 -  一些命令注入的CTF题

摘要:命令注入常见的方法 1.常见管道符 Windows系统支持的管道符 Linux系统支持的管道符 2.空格过滤 ${IFS} 重定向符<> %09(需要php环境) 3.黑名单绕过 拼接 base64编码 单引号,双引号 反斜线 $1,$2等和$@ 4.读文件绕过 5.通配符绕过 6.内敛执行绕过 7 阅读全文
posted @ 2020-08-12 17:16 My_Dreams 阅读(10003) 评论(1) 推荐(3) 编辑
摘要:题目分析 拿到题目 随便输入个ip,抓包看看 发现确实执行了ping命令,考虑到这里会存在命令执行漏洞,利用它拿到flag 常见管道符 1、|(就是按位或),直接执行|后面的语句 2、||(就是逻辑或),如果前面命令是错的那么就执行后面的语句,否则只执行前面的语句 3、&(就是按位与),&前面和后面 阅读全文
posted @ 2020-08-11 10:40 My_Dreams 阅读(1738) 评论(1) 推荐(0) 编辑

(function() { $("pre").addClass("prettyprint"); prettyPrint(); })();

点击右上角即可分享
微信分享提示