首页 > Web开发 > 详细

UNCTF2020-WEB:UN's_online_tools(%09替换空格|反斜杠绕过过滤字符)

时间:2020-11-21 22:46:51      阅读:83      评论:0      收藏:0      [点我收藏+]

打开页面发现是一个ping功能的页面,考虑使用管道符号执行命令

技术分享图片

先fuzz测试一下过滤了哪些字符,发现过滤了flag,cat,*和空格等内容

我们使用linux的\进行绕过过滤字符,用%09代替空格(%09是在php环境下才能使用)

 

先使用ls查看文件,最终发现flag在根目录,构造exp如下:

GET index.php?url=1|ca\t%09/fla?&GO=GO

技术分享图片

 

UNCTF2020-WEB:UN's_online_tools(%09替换空格|反斜杠绕过过滤字符)

原文:https://www.cnblogs.com/luocodes/p/14015526.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!