命令注入1-6

CTFhub-命令注入

无过滤

在这里插入图片描述
该题无任何字符过滤,直接输入ip和想要的命令

10.3.23.106&ls

在这里插入图片描述可以看到有个67191808019239.php文件,直接cat 67191808019239.php查看该文件
查询后没反应,可能有无法显示的字符,那就用base64输出

在这里插入图片描述
把第一段编码解码后得到flag

过滤cat

本题过滤了cat,可以通过ca\t来绕过
在这里插入图片描述
最后解码得到flag

过滤空格

空格可以用以下字符串代替

< 、<>、%20(space)、%09(tab)、$IFS$9、 ${IFS}、$IFS等

在这里插入图片描述

过滤目录分隔符

由于过滤了/,我们可以先进入该目录再查询
cd flag_is_here;ls

在这里插入图片描述
查询到后再同样操作cat
cd flag_is_here;cat flag_299463257411379.php|base64
在这里插入图片描述

过滤运算符

审计代码可以看到,该题过滤了||和&
但是我们可以使用;

在这里插入图片描述
接着下面就是相同操作,

综合训练

在这里插入图片描述
前几题出现的情况的概括
由于把很多符号都给过滤了,但是我们可以通过url解析字符来代替,
在url中把%0a当作分隔符,把%09当作空格

知识点:

该题主要是练习windos命令,再通过一些特殊字符达到绕过的目的

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值