原文:UNCTF2020-WEB:UN's_online_tools(%09替換空格|反斜杠繞過過濾字符)

打開頁面發現是一個ping功能的頁面,考慮使用管道符號執行命令 先fuzz測試一下過濾了哪些字符,發現過濾了flag,cat, 和空格等內容 我們使用linux的 進行繞過過濾字符,用 代替空格 是在php環境下才能使用 先使用ls查看文件,最終發現flag在根目錄,構造exp如下: ...

2020-11-21 18:39 0 375 推薦指數:

查看詳情

UNCTF2020-WEB:babyeval(php執行運算符|php過濾括號|換行符繞過正則)

php執行運算符 代碼: 上面的代碼使用了引號,PHP 將嘗試將引號中的內容作為 shell 命令來執行,並將其輸出信息返回(即,可以賦給一個變量而不是簡單地丟棄到標准輸出) 如果過濾了括號可以使用執行運算符去繞過進行輸出 題目源碼 ...

Sat Nov 21 19:12:00 CST 2020 0 472
xss繞過過濾方法

很多網站為了避免XSS的攻擊,對用戶的輸入都采取了過濾,最常見的就是對<>轉換成&lt;以及&gt;,經過轉換以后<>雖然可在正確顯示在頁面上,但是已經不能構成代碼語句了。這個貌似很徹底,因為一旦<>被轉換掉,什么<script src ...

Sun Sep 09 04:21:00 CST 2018 0 3670
xss繞過過濾之方法

很多網站為了避免XSS的攻擊,對用戶的輸入都采取了過濾,最常見的就是對<>轉換成&lt;以及&gt;,經過轉換以后<>雖然可在正確顯示在頁面上,但是已經不能構成代碼語句了。這個貌似很徹底,因為一旦<>被轉換掉,什么<script src ...

Tue Mar 11 22:34:00 CST 2014 2 31192
Python替換字符串中的斜杠\

repr() 函數可以將字符串轉換為python的原始字符串(即忽視各種特殊字符的作用) 然后再使用eval() 函數將原始字符串轉換為正常的字符串,不使用eval 輸出的字符串會帶有 ' ' 引號。 str() 和 repr() 都是把對象轉換為字符串,但 str() 轉換 ...

Sat Aug 04 00:43:00 CST 2018 4 17171
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM