首页 > 其他分享 >[GXYCTF2019]Ping Ping Ping

[GXYCTF2019]Ping Ping Ping

时间:2025-01-22 16:59:57浏览次数:1  
标签:尝试 IFS Ping flag 绕过 php GXYCTF2019

1.打开靶机看见提示,尝试构建ip和linux查询语句





2.直接发现flag.php了,直接尝试cat flag.php:




3.应该是空格会被拦,尝试别的方式绕过空格,经过测试使用$IFS$1可以成功绕过,得到页面:


4.看到这个页面看来是flag也被过滤了,尝试cat index.php:


5.此文件中内容显示许多符号都被过滤了,无法使用斜杠反斜杠等来绕过,但是从中发现a可以替换,则可以得到flag:



本题目还可以通过内联执行(将反引号内命令的输出作为输入执行)来得到flag




总结:

1.本题涉及了命令执行漏洞利用及绕过方法

2.从中可以学到如何使用多命令执行符,使用内联执行绕过:


3.常见的绕过空格的方式有:

1.${IFS}

2.$IFS$1

3.${IFS

4.<>和<

5.%09

6.%20

标签:尝试,IFS,Ping,flag,绕过,php,GXYCTF2019
From: https://www.cnblogs.com/insaneiss/p/18686398

相关文章

  • ROLLUP, CUBE, GROUPING Functions and GROUPING SETS
    ORACLE-BASE-ROLLUP,CUBE,GROUPINGFunctionsandGROUPINGSETS看不懂的可以来问-------------------------------------------------------------------------------------------------------------------------------完了,我也看不懂了思考一下几个SQL的resultsets......
  • 配置基于VLAN的VLAN Mapping示例(2 to 1)
    此举例是2to1VLANMapping中的N:1场景,因为外层和内层VLANTag不同的业务报文,外层映射到了同一个VLAN。如图10-7所示,用户通过家庭网关、楼道交换机和小区交换机接入汇聚层网络,为了节省运营商网络VLAN资源,及实现不同用户相同业务在传输过程中相互隔离,可以在楼道交换机上部署Q......
  • 配置基于VLAN的VLAN Mapping示例(1:1)
    此举例是1to1中的1:1VLANMapping。不同的小区拥有相同的业务,如上网、IPTV、VoIP等业务,为了便于管理,各个小区的网络管理者将不同的业务划分到不同的VLAN中,相同的业务划分到同一个VLAN中。目前存在不同的小区中相同的业务所属的VLAN不相同,但需要实现不同VLAN间的用户相互通......
  • Srpingboot自动配置原理
    项目启动引导类有一个Springboot核心注解@SpringBootApplication注解,里面包含三个注解:@SpringBootConfiguration:配置类注解,启动类本身也是一个配置类@ComponentScan:组件扫描注解,没有写包,默认扫描引导类所在的包及其子包@EnableAutoConfiguration:实现Springboot自动配置的核心注......
  • Ubuntu、Windows系统网络设置(ping通内外网)
    一、虚拟机VMware和Ubuntu系统的网络配置说明1、虚拟机的网络适配器的模式有三种:桥接模式NAT模式主机模式2、虚拟机VMware的网卡配置(如何进行配置界面(虚拟机->设置))注意:1、以上桥接模式(ubuntu有独立IP)、NAT模式(没有独立IP)都可以联网,区别就是虚拟机要不要一个独立......
  • Linux系统中 ping 的平均时间
    使用ping命令可以测试网络连接的质量,包括延迟和丢包率。在Linux系统中,计算ping命令的耗时可以通过以下方法进行:ping-c5域名|grep'rttmin/avg/max/mdev'|awk-F'[/]''{print$8,$NF}'ping-c5域名:向域名发送5次ICMP请求包(-c5表示发送5个包)。g......
  • pinginfoview批量ping工具
    互联网各领域资料分享专区(不定期更新):Sheet前言由于内容较多,且不便于排版,为避免资源失效,请用手机点击链接进行保存,若链接生效请及时反馈,谢谢~正文链接如下(为避免资源失效,请用手机点击链接进行保存):夸克网盘分享......
  • CS61B srping 2018 proj1Gold-Autograding https://sp18.datastructur.es/ 我放弃了
    介绍和GettingtheSkeletonFiles想办法找到下面四个文件这个proj要编写一个autoGrader,提供如下文件:StudentArrayDeque.java:AbuggyimplementationofArrayDeque.有错误的ArrayDequeArrayDequeSolution.java:AcorrectimplementationofArrayDeque.正确的ArrayDequ......
  • fping命令详解
    fping是一个用于发送ICMPECHO_REQUEST数据包到网络主机的工具,类似于ping命令,但它可以同时ping多个主机。fping通常用于网络监控和批量测试主机的可达性。安装fping在大多数Linux发行版中,fping可以通过包管理器安装:Debian/Ubuntu:sudoapt-getinstallfpingCen......
  • linux常用命令(2)[常用快捷键, clear, date, ping, ps, kill, man, help, info ]
    常用快捷键清空命令行界面  clear示例显示时间 datedate和date-R命令的区别如下"CST"表示"ChinaStandardTime",即中国标准时间中国标准时间是协调世界时(UTC)的东八区时间,也就是UTC+8:00网络测试命令  ping用于测试主机之间网络的连通性上面的截图......