web45
关于黑洞的传送门
传送门1
preg_match
函数多了对空格的过滤
空格可以用${IFS}
和%0a
代替绕过过滤
常规的后面一个变量写入黑洞,直接构造payload:
http://9e400eba-95d3-409c-b50a-451ff5a2d4a2.challenge.ctf.show:8080/?c=ls%26%26ls
用${IFS}
代替空格,构造payload
2024-01-10 19:22:46
关于黑洞的传送门
传送门1
preg_match
函数多了对空格的过滤
空格可以用${IFS}
和%0a
代替绕过过滤
常规的后面一个变量写入黑洞,直接构造payload:
http://9e400eba-95d3-409c-b50a-451ff5a2d4a2.challenge.ctf.show:8080/?c=ls%26%26ls
用${IFS}
代替空格,构造payload
下一篇:蓝帽杯wp