shellmates{i_$h0U1D_HaVE_R3AD_7HE_dOc_W3Ll_9837432986534065}
Half the truth is often a big lie: thisistheflagwithrandomstuffthatyouwontguessJUSTCATSHE
空格被过滤了 用%20绕过
抓包,发现/query.php能看源码,是RCE。 有正则过滤,用换行符的编码%0a来截断第一个参数即可。用第二个参数执行任意命令, ls查看文件列表,cat查看文件内容。
playload 怎么构造呢
flag 文件名字是什么
有点理解不了
...
评论
vchopin 11月前
举报
shellmates{i_$h0U1D_HaVE_R3AD_7HE_dOc_W3Ll_9837432986534065}
yituoshi 1年前
举报
Half the truth is often a big lie: thisistheflagwithrandomstuffthatyouwontguessJUSTCATSHE
1959272171 1年前
举报
空格被过滤了 用%20绕过
justsosoloveyou 1年前
举报
抓包,发现/query.php能看源码,是RCE。 有正则过滤,用换行符的编码%0a来截断第一个参数即可。用第二个参数执行任意命令, ls查看文件列表,cat查看文件内容。
宇宙无敌靓仔 11月前
举报
playload 怎么构造呢
qingfeng1115 11月前
举报
flag 文件名字是什么
wclc 1年前
举报
有点理解不了