Advertisement

BUUCTF 2018 Online Tool

阅读量:

BUUCTF 2018 Online Tool

前言

继续刷题,学习,为了成为黑岛的一名工具人而努力!

感谢大佬提供的环境:https://github.com/glzjin/buuctf_2018_online_tool

过程

搭好环境,打开网页,出现一堆代码

1

OK,首先代码审计…又是php,头大…

远程地址(remote_addr)和X-Forwarded-For字段(x_forwarded_for)是比较常见的两个字段,在服务器端用于获取客户端来源IP地址时没什么实际作用。

escapeshellarg()和escapeshellcmd() 没见过,百度

PHP escapeshellarg()+escapeshellcmd() 之殇

直接找到了上面这篇文章,这两个函数在一起用会有些问题

输入参数为:\x5Chost_name='172.17.0.2' -v -d a=1

通过执行escapeshellarg操作后,在对单引号进行转义之后,并将其包裹

全部评论 (0)

还没有任何评论哟~