首页 > 其他分享 >青少年CTF平台-Web-PingME

青少年CTF平台-Web-PingME

时间:2022-10-09 14:13:19浏览次数:46  
标签:Web 题目 0.1 flag CTF php PingME

题目描述


题目难度一颗星,五十分。

解题记录


进入题目中,发现这是一个ping功能

我们用连字符||进行分割两个语句,保证同时运行且输出。
Payload为127.0.0.1 || ls

发现有flag.php和index.php。
既然是在同一目录下,那么我们可以直接cat flag.php
Payload为127.0.0.1 || cat flag.php
提交

发现好像没有执行
但是不要慌

竟然给注释掉了!

标签:Web,题目,0.1,flag,CTF,php,PingME
From: https://www.cnblogs.com/qsnctf/p/16771907.html

相关文章

  • 青少年CTF平台-Web-POST&GET
    题目描述一星简单题,看我如何给你过了。启动环境,等待三十秒先喝口水。做题过程访问题目地址,说让我们用GET方式提交一个名称为get且值为0的变量。在URL后面加上?get=......
  • 青少年CTF平台-Web-Robots
    题目信息题目名称:Robots题目描述:昨天十三年社团讲课,讲了Robots.txt的作用,小刚上课没有认真听课正在着急,你能不能帮帮忙?题目难度:一颗星解题过程访问题目链接在这里......
  • 插件化编程之WebAPI统一返回模型
    WebApi返回数据我们一般包裹在一个公共的模型下面的,而不是直接返回最终数据,在返回参数中,显示出当前请求的时间戳,是否请求成功,如果错误那么错误的消息是什么,状态码(根据业务......
  • web自动化环境搭建
    1、先确认本地电脑对应浏览器版本2、下载浏览器版本对应的驱动 谷歌浏览器驱动下载地址:http://chromedriver.storage.googleapis.com/index.html火狐浏览器驱......
  • selenium webdriver 无法选中元素,修改元素属性可见
    <uldata-v-6529428e=""class="el-dropdown-menuel-popperfilter-dropdownel-dropdown-menu--medium"id="dropdown-menu-5584"style="transform-origin:centertop;......
  • C# 开发的 webBrowser打开网页弹出的错误信息框
    IE浏览器遇到脚本错误时,在浏览器左下角会出现一个黄色图标,点击可以查看脚本错误的详细信息,并不会有弹出的错误信息框。那么,在使用webBrowser打开网页遇到脚本错误时,会弹出......
  • WebDriver API及对象识别技术
    html页面的iframe的切换:iframe框架在html页面:实际就是多个html页面的相互嵌套;如果存在多个,则操作对象一直停留在主文档页面;  如果需要操作子文档页面则需要实现ifram......
  • 插件化编程之WebAPI统一返回模型
      WebApi返回数据我们一般包裹在一个公共的模型下面的,而不是直接返回最终数据,在返回参数中,显示出当前请求的时间戳,是否请求成功,如果错误那么错误的消息是什么,状态码(根......
  • web安全 XSS攻击 和 CSRF攻击
    是什么?XSS攻击又称跨站脚本攻击定义:攻击者给前端页面植入一段恶意代码,欺骗用户操作发送到服务器,服务器返回到前端,浏览器解析之后能被执行,从而获取用户信息,以及冒充用户......
  • JavaWeb--CSS基础
    JavaWeb--CSS概念CascadingStyleSheets层叠样式表层叠:多个样式可以作用在同一个html的元素上,同时生效好处:功能强大将内容展示和样式控制分离降低耦......