
[!Important]
RCE_preg_match绕过及RCE重定向截断
0x01
访问靶场,回显源码
| |
0x02
[!Note]
代码审计
1 2 3if(!preg_match("/\;|cat/i", $c)){ system($c." "); }过滤字段
; cat且将输出结果重定向
故构造payload思路为绕过cat ;且截断 >/dev/null 2>&1
0X03
payload尝试过程与Web42相同,不再赘述


[!Important]
RCE_preg_match绕过及RCE重定向截断
访问靶场,回显源码
| |
[!Note]
代码审计
1 2 3if(!preg_match("/\;|cat/i", $c)){ system($c." "); }过滤字段
; cat且将输出结果重定向
故构造payload思路为绕过cat ;且截断 >/dev/null 2>&1
payload尝试过程与Web42相同,不再赘述
