通过爆破找到能够替代空格的字符

例题为ctfshow私教课web11

输入图片说明

这道题可以使用常见的${IFS},$IFS$1等进行绕过,也可以同爆破来找到合适的字符替代空格,下面是操作方法

首先进行正常的抓包
cmd=tac1fla?.php

在1处注入payload

注意:将整数最小位数改为2
添加前缀%
将最下方的进行URL编码关掉

进行爆破就可以找到我们的目标字符

输入图片说明

输入图片说明