国产精品天干天干,亚洲毛片在线,日韩gay小鲜肉啪啪18禁,女同Gay自慰喷水

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

CTF刷題記錄-Web-[BUUCTF 2018]Online Tool

2023-02-19 22:58 作者:只是一只路人  | 我要投稿

來源:

buuctf


題目:


WP:

首先sanbox會生成一個目錄,但是不影響后續(xù)操作。

然后host經(jīng)過escapeshellarg和escapeshellcmd校驗,需要繞過。

查了下發(fā)現(xiàn)這兩個函數(shù)一起用會有漏洞,導(dǎo)致單引號無法被成功轉(zhuǎn)義可以進(jìn)行命令注入。利用條件如下:

1、shell語句(注意引號前后均有空格):' shell '

2、escapeshellcmd會轉(zhuǎn)義導(dǎo)致;|& 無法使用,shell中不能用到這些符號。

同時由于題目和前面語句有拼接,必須利用已有的nmap語句執(zhí)行命令,因此需要到nmap的-oG命令保存結(jié)果生成木馬。payload如下:

執(zhí)行后獲得文件夾目錄:

蟻劍連接:

找到flag:

flag{f25cc940-aaa3-4ce6-9051-0eeeb50c1f75}

CTF刷題記錄-Web-[BUUCTF 2018]Online Tool的評論 (共 條)

分享到微博請遵守國家法律
岳池县| 公主岭市| 沾益县| 绥滨县| 阆中市| 嘉峪关市| 乌拉特前旗| 乐业县| 临清市| 蒙山县| 齐齐哈尔市| 于都县| 屏南县| 泉州市| 盐城市| 长治市| 屏东市| 大埔区| 云梦县| 安义县| 金门县| 宾川县| 柳州市| 清涧县| 邵东县| 福鼎市| 长子县| 新蔡县| 舞阳县| 庄河市| 大关县| 金寨县| 财经| 盐源县| 茌平县| 措勤县| 桐城市| 札达县| 买车| 德保县| 广南县|