2020安恒DASCTF八月浪漫七夕战 ezrce Writeup
早上有点事 差点忘了有比赛233
|
题目过滤了全部字母和数字和部分位运算符
由http头X-Powered-By: PHP/7.3.21可知 服务器PHP版本为7.3.21
需要构造无字母数字的playload
虽然过滤了部分位运算符 但还是漏了一个| 或运算
利用或运算符构造playload 调用readfile函数 读取根目录flag
playload
|
早上有点事 差点忘了有比赛233
|
题目过滤了全部字母和数字和部分位运算符
由http头X-Powered-By: PHP/7.3.21可知 服务器PHP版本为7.3.21
需要构造无字母数字的playload
虽然过滤了部分位运算符 但还是漏了一个| 或运算
利用或运算符构造playload 调用readfile函数 读取根目录flag
playload
|