CTF绕过技巧
CTF绕过技巧
无字母数字Webshell之提高篇:https://www.freebuf.com/articles/web/186298.html
P神:https://www.leavesongs.com/PENETRATION/webshell-without-alphanum-advanced.html
P神小密圈中的奇淫技巧:resource/来自小密圈里的那些奇技淫巧.pdf
WebShell命令屏蔽的绕过
当cat被屏蔽时可以使用c`1`at flag.php,或者使用tac,
1 | c'a't test.txt |
当空格被过滤时:
1 | cat<flag.php #利用重定向符 |
关键字绕过:
1 | echo "whoami" | base64、`echo "base64结果"| base64 -d` #通过base64编码后解码命令执行 |
glob通配符绕过:
1 | /???/[l-n]s 可替代ls |
一些小trick
1 | <?= ?> #在short_open_tag短标签开启时,该项相当于echo |