题目地址:https://buuoj.cn/challenges 打开题目发现提示输入ip,发现应该是个命令执行,源码中应该是exec()、shell_exec()之类的函数,然后传入 ping + ip,我们首先尝试 ?ip=1;ls发现flag.php、index.php.尝试打开flag.php发现存在过滤,几次尝试之后发现过滤了flag 空格 还有一些符号,空格有很多种代替方法。 %20、%09、$IFS$1、${IFS}、、
关注
打赏
[GXYCTF2019]Ping Ping Ping
立即登录/注册


微信扫码登录