BUUCTF 2018 Online Tool
发布时间
阅读量:
阅读量
BUUCTF 2018 Online Tool
前言
继续刷题,学习,为了成为黑岛的一名工具人而努力!
感谢大佬提供的环境:https://github.com/glzjin/buuctf_2018_online_tool
过程
搭好环境,打开网页,出现一堆代码

OK,首先代码审计…又是php,头大…
远程地址(remote_addr)和X-Forwarded-For字段(x_forwarded_for)是比较常见的两个字段,在服务器端用于获取客户端来源IP地址时没什么实际作用。
escapeshellarg()和escapeshellcmd() 没见过,百度
PHP escapeshellarg()+escapeshellcmd() 之殇
直接找到了上面这篇文章,这两个函数在一起用会有些问题
输入参数为:
\x5Chost_name='172.17.0.2' -v -d a=1通过执行
escapeshellarg操作后,在对单引号进行转义之后,并将其包裹
全部评论 (0)
还没有任何评论哟~
