LitCTF 2023Ping
本文最后更新于100 天前,其中的信息可能已经过时,如有错误请发送邮件到big_fw@foxmail.com

Pasted image 20241127231538.png

尝试rce发现被过滤
Pasted image 20241127231630.png

发现前端有过滤函数
且过滤在js中,可以尝试禁用
Pasted image 20241127231717.png

Pasted image 20241127231821.png

Pasted image 20241127231838.png

Pasted image 20241127231929.png

可以执行命令

Pasted image 20241127232028.png

尝试命令执行漏洞查找根目录
成功找到flag文件
Pasted image 20241127232109.png

使用cat命令查看flag
127.0.0.1;cat /flag
成功得到flag
Pasted image 20241127232244.png

总结

rce漏洞
禁用js
ls / 列出根目录文件
cat 查看文件内容

文末附加内容
暂无评论

发送评论 编辑评论


				
|´・ω・)ノ
ヾ(≧∇≦*)ゝ
(☆ω☆)
(╯‵□′)╯︵┴─┴
 ̄﹃ ̄
(/ω\)
∠( ᐛ 」∠)_
(๑•̀ㅁ•́ฅ)
→_→
୧(๑•̀⌄•́๑)૭
٩(ˊᗜˋ*)و
(ノ°ο°)ノ
(´இ皿இ`)
⌇●﹏●⌇
(ฅ´ω`ฅ)
(╯°A°)╯︵○○○
φ( ̄∇ ̄o)
ヾ(´・ ・`。)ノ"
( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃
(ó﹏ò。)
Σ(っ °Д °;)っ
( ,,´・ω・)ノ"(´っω・`。)
╮(╯▽╰)╭
o(*////▽////*)q
>﹏<
( ๑´•ω•) "(ㆆᴗㆆ)
😂
😀
😅
😊
🙂
🙃
😌
😍
😘
😜
😝
😏
😒
🙄
😳
😡
😔
😫
😱
😭
💩
👻
🙌
🖕
👍
👫
👬
👭
🌚
🌝
🙈
💊
😶
🙏
🍦
🍉
😣
Source: github.com/k4yt3x/flowerhd
颜文字
Emoji
小恐龙
花!
上一篇
下一篇