CTFHub Bypass disable_function系列

LD_PRELOAD

目标:获取服务器上 /flag 文件中的 flag。需要了解 Linux LD_PRELOAD 环境变量

进入环境我们发现有一个一句话木马,我们使用工具进行连接

右键打开终端发现被禁用,尝试使用插件绕过

进入目录发现多了一个文件,复制文件路径继续尝试连接

再次打开虚拟终端,尝试使用命令,成功获取

ShellShock

进入环境,连接工具

使用base64连接

启用插件

绕过成功

Apache Mod CGI

进入环境,点击getflag,使用工具进行连接,插件绕过

取得flag

剩下的题目与上述方式相同,只是插件功能不同,一个一个尝试即可

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值