Bugku CTF_Web——都过滤了
进入靶场
一个登录页面

只有一个登录框可以用
其他功能界面都用不了
登录抓包看看
提示密码错误

账号应该还是admin
想到上一题也是账号admin提示密码错误
password是bugkuctf
试了一下
uname:admin
passwd:bugkuctf
登进来了

一个命令注入界面
ls能正常执行

/被过滤了
base64编码的/也被过滤了
ls读半天读不到什么
用shell重定向构造payload
cat</flag
拿到flag

flag{dee6f6d9d8e2e389898e74aa8ad8cc1a}
