CTFHUB-RCE通关记录以及常见的绕过过滤的方法

先过关,再分析相关的防御源代码

1.过滤cat

CTFHUB-RCE通关记录以及常见的绕过过滤的方法_第1张图片

然后cat 301472130920273.php然后查看网页源代码即可得到flag

CTFHUB-RCE通关记录以及常见的绕过过滤的方法_第2张图片

 

2.过滤cat

CTFHUB-RCE通关记录以及常见的绕过过滤的方法_第3张图片

根据题目要求过滤了cat 而该服务器为Linux系统区分大小写 就无法通过大小写来绕过 本来想使用vi命令替换cat命令也能查看到flag中的内容 但是失败了 最后用了替换法:127.0.0.0 ; $a=ca;$b=t; $a$b flagxxxx

CTFHUB-RCE通关记录以及常见的绕过过滤的方法_第4张图片

题目源码:






    CTFHub 命令注入-过滤cat



CTFHub 命令注入-过滤cat




过滤空格

先进行过滤空格总结,在linux环境下进行试验
1:<> 2:< 3:${IFS}

你可能感兴趣的:(CTFHUB-RCE通关记录以及常见的绕过过滤的方法)