WhoisWEB 未解决

分数: 0 金币: 0
所属赛事: HackINI 2022
题目作者: 未知
一  血: tzzzez
一血奖励: 0金币
解  决: 1189
提  示: There was a problem with the first version, this is the fixed version.
描  述:
A web-based Whois service
评论
justsosoloveyou 2年前

抓包,发现/query.php能看源码,是RCE。 有正则过滤,用换行符的编码%0a来截断第一个参数即可。用第二个参数执行任意命令, ls查看文件列表,cat查看文件内容。

回复 5
宇宙无敌靓仔 2年前

playload 怎么构造呢

回复 0

qingfeng1115 2年前

flag 文件名字是什么

回复 0

wclc 2年前

有点理解不了

回复 0

WriteUp

image
hopeinhand

1 金币

评分(2)

解题动态

test_123 攻破了该题 23小时前
Carlnb 攻破了该题 1天前
一碗胡辣汤 攻破了该题 2天前
Fdim7 攻破了该题 2天前
阿扎马提 攻破了该题 2天前
阿依波力 攻破了该题 2天前
fish12138 攻破了该题 3天前
文何 攻破了该题 3天前
ndzdb 攻破了该题 4天前
毁链 攻破了该题 4天前
John666 攻破了该题 5天前
mw05150301 攻破了该题 9天前
1302475167 攻破了该题 10天前
vivian 攻破了该题 11天前
admin_ 攻破了该题 14天前
mrrinit0 攻破了该题 15天前
pudding2024 攻破了该题 15天前
1166 攻破了该题 16天前
li'sbugku 攻破了该题 17天前
Q-Larry 攻破了该题 17天前
问题反馈