最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

CTF刷題記錄-Web-[BUUCTF 2018]Online Tool

2023-02-19 22:58 作者:只是一只路人  | 我要投稿

來源:

buuctf


題目:


WP:

首先sanbox會生成一個目錄,但是不影響后續(xù)操作。

然后host經(jīng)過escapeshellarg和escapeshellcmd校驗,需要繞過。

查了下發(fā)現(xiàn)這兩個函數(shù)一起用會有漏洞,導(dǎo)致單引號無法被成功轉(zhuǎn)義可以進(jìn)行命令注入。利用條件如下:

1、shell語句(注意引號前后均有空格):' shell '

2、escapeshellcmd會轉(zhuǎn)義導(dǎo)致;|& 無法使用,shell中不能用到這些符號。

同時由于題目和前面語句有拼接,必須利用已有的nmap語句執(zhí)行命令,因此需要到nmap的-oG命令保存結(jié)果生成木馬。payload如下:

執(zhí)行后獲得文件夾目錄:

蟻劍連接:

找到flag:

flag{f25cc940-aaa3-4ce6-9051-0eeeb50c1f75}

CTF刷題記錄-Web-[BUUCTF 2018]Online Tool的評論 (共 條)

分享到微博請遵守國家法律
兴城市| 哈巴河县| 舟山市| 大兴区| 阳城县| 宁武县| 乌拉特后旗| 兴安县| 东至县| 饶河县| 大渡口区| 禹州市| 顺昌县| 延寿县| 太保市| 宁陕县| 临澧县| 萍乡市| 彰化市| 修武县| 元氏县| 绥阳县| 通化市| 靖西县| 阿拉善左旗| 安康市| 双辽市| 瑞昌市| 江孜县| 拜泉县| 肇东市| 海南省| 镇赉县| 盐亭县| 民丰县| 漠河县| 土默特左旗| 石门县| 尼木县| 阿图什市| 乌海市|