当前位置:首页资讯

CTF刷题记录-Web-[BJDCTF2020]The mystery of ip

2023-02-18 21:06:46 来源:哔哩哔哩


(相关资料图)

来源:

buuctf

题目:

https://github.com/BjdsecCA/BJDCTF2020

WP:

点击flag:

点击hint:

要获得ip,可能利用了Referer、X-Forwarded-For、client-ip,用bp测试一下可以发现是client-ip:

使用127.0.0.1没获得更高权限,尝试拼接命令执行也不行,测试ssti发现有响应:

执行命令system("ls /")和system("cat /flag")得到flag:

flag{095bd8e8-7b7f-422a-8df4-43e5818be79d}

关键词: 执行命令


今年为何会有闰二月?

2023-02-18

资讯来源:新快报•ZAKER广州

世界时讯:S11线正式获批!

2023-02-16

资讯来源:新都在这里

【世界热闻】峰能组什么词语

2023-02-16

资讯来源:太平洋生活网

dnf适合男漫游内涵名字

2023-02-16

资讯来源:互联网

视点!颧骨高适合齐刘海吗

2023-02-15

资讯来源:北流生活

教育