简析GXY_CTF “Ping Ping Ping”命令执行 2019-12-25 16:46 | 4,315| 0| CTF 596 字| 3 分钟 Author:颖奇L'Amore (比赛平台id:Y1ng) blog: https://www.gem-love.com 主页:http://y1ng.net 题目比较简单,考点就是命令执行及一些绕过姿势。 命令联合执行 两条linux shell命令一起执行,中间的分隔符一般有以下几种 ; && || %0a %0d | … CTFweb安全命令执行绕过
简析GXY_CTF “BabySqli v3.0”之Phar反序列化 2019-12-25 14:28 | 2,909| 0| CTF 1023 字| 5 分钟 Author:颖奇L’Amore (比赛平台id:Y1ng) Blog: https://www.gem-love.com 这个题目因为出题人多打了个空格,出现了一个非常easy的非预期。 这题目本意是考phar反序列化,关于phar反序列化可以参考以下文章: https://xz.aliyun.com/t/2715#toc-6 https://p… phar反序列化RCEweb安全