lzz0403的技术博客
lzz0403的技术博客
CTF比赛
XCTF
NPC^2 CTF
AliyunCTF
WuCup
深育杯
NewStarCTF
西电CTF比赛
DASCTF
CTF日记
电子取证
FIC大赛
应急响应
编程
C++
PHP
Java
Python
登录
包含标签 rce 的文章
CTF-Web中对于RCE常用姿势总结
2025-1-23
0 条评论
CTF日记
ctf
web
rce
Polze Li
PHP的RCE中一些小技巧 空格过滤绕过 1、大括号{}: {cat,flag.php} 2、$IFS代替空格: $IFS$9,${IFS},$IFS这三个都行 Linux下有一个特殊的环境变量叫做IFS,叫做内部字段分隔符 (internal field separator)。 ?cmd=ls$IFS-I 单纯$IFS2,IFS2被bash解释器当做变量名...
×