EasyBypass
我们进行代码审计
1 | <?php |
代码对comm1和comm2进行正则匹配,再执行命令
我们需要做的就是绕过正则匹配和执行想要的命令
1 | system($cmd);可看做system( "file $comm1 $comm2"); |
我们可以将引号进行闭合,执行我们想要的命令
因此payload
1 | ?comm1=index.php";ca\t+/f\lag"&comm2=1 |
得到flag
我们进行代码审计
1 | <?php |
代码对comm1和comm2进行正则匹配,再执行命令
我们需要做的就是绕过正则匹配和执行想要的命令
1 | system($cmd);可看做system( "file $comm1 $comm2"); |
我们可以将引号进行闭合,执行我们想要的命令
因此payload
1 | ?comm1=index.php";ca\t+/f\lag"&comm2=1 |
得到flag