CTFHub技能书解题笔记-RCE-过滤cat

CTFHub技能书解题笔记-RCE-过滤cat_第1张图片

打开题目,提示我们过滤了cat命令,也就是不能用cat来读取flag的值。

CTFHub技能书解题笔记-RCE-过滤cat_第2张图片

这里的话我就去查了linux读取文件的命令。

cat

从第一行开始显示文本内容(适用于内容较少的)

Tac

从最后一行开始显示,是 cat 的逆顺序

More

一页一页的显示文本内容(适用于内容较多的)

less

与 more 类似,但是比 more 更好的是,它可以往前翻页

head

只看文本的前面几行

tail

只看文本的后面几行

nl

显示文本内容与行号

既然CAT用不了,那就换一个就好。

开始解题,ls查看文件。

CTFHub技能书解题笔记-RCE-过滤cat_第3张图片

直接就是flag

CTFHub技能书解题笔记-RCE-过滤cat_第4张图片

这里就用nl命令:114.114.114.114;nl flag_252763269510378.php

CTFHub技能书解题笔记-RCE-过滤cat_第5张图片

 

注意flag还是再界面源码里。

CTFHub技能书解题笔记-RCE-过滤cat_第6张图片

拿到FLAG,这一道也是没啥难度。

 

你可能感兴趣的:(CTFhub,命令行注入,web安全,网络安全,php)