爆破找代替空格的字符
通过爆破找到能够替代空格的字符
例题为ctfshow私教课web11
这道题可以使用常见的${IFS},$IFS$1等进行绕过,也可以同爆破来找到合适的字符替代空格,下面是操作方法
首先进行正常的抓包
cmd=tac1fla?.php
在1处注入payload
注意:将整数最小位数改为2
添加前缀%
将最下方的进行URL编码关掉
进行爆破就可以找到我们的目标字符
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 F1eed0m!
评论