设为首页
收藏本站
开启辅助访问
切换到窄版
登录
立即注册
只需一步,快速开始
论坛
BBS
Tools
CTF在线工具箱,CTF工具下载
CTF平台1
BugkuCTF - CTF爱好者的练习平台
CTF平台2
搜索
搜索
每日签到
本版
帖子
战队
用户
CTF论坛
»
论坛
›
CTF论坛
›
你问我答
›
命令注入-过滤相关 CTF 求助
返回列表
发新帖
[CTF问题]
命令注入-过滤相关 CTF 求助
[复制链接]
11483
|
0
|
2017-10-3 03:38:41
|
显示全部楼层
|
阅读模式
手上有一道 CTF :
题目背景是 Ping 服务,会过滤一些关键字符,flag 在 index.php 文件中。
各位大佬请通过命令行访问,否则可能需要注册或者无法访问等问题(挂个 V 一定可以解决无法访问的问题):
curl -X POST
-d "ip=127.0.0.1"
其中的 /index.php 可以不要,一个效果。
网站严禁公开解题方案,所以使用截图,敬请谅解。
解题需要修改 ip= 之后的数据,常规结果为 Ping OK 或 Syntax Error。
我使用了各种(我个人觉得可能的)命令,常规格式、html 编码、URL 编码,都试了。
完全没思路了,特来求助。
顺手分享两个不错的 github:
https://github.com/lucyoa/ctf-wiki
https://github.com/xsuperbug/PayloadsAllTheThings
回复
使用道具
举报
变色卡
照妖镜
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
N00d1e5
该用户已被删除
回复楼主
返回列表
官方公告
你问我答
投诉建议