CTFHub Bypass disable_function系列

LD_PRELOAD

目标:获取服务器上 /flag 文件中的 flag。需要了解 Linux LD_PRELOAD 环境变量

进入环境我们发现有一个一句话木马,我们使用工具进行连接

右键打开终端发现被禁用,尝试使用插件绕过

进入目录发现多了一个文件,复制文件路径继续尝试连接

再次打开虚拟终端,尝试使用命令,成功获取

ShellShock

进入环境,连接工具

使用base64连接

启用插件

绕过成功

Apache Mod CGI

进入环境,点击getflag,使用工具进行连接,插件绕过

取得flag

剩下的题目与上述方式相同,只是插件功能不同,一个一个尝试即可

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值