
[!Important]
preg_match过滤绕过及RCE重定向截断
0x01
访问靶场,回显源码
| |
0x02
[!Note]
审计源码
过滤参数
cat ; flag 'Space' [0-9] $ *标准输出被重定向
与Web45雷同,只需将f*.php替换为f?.php即可,不再赘述
0x03


[!Important]
preg_match过滤绕过及RCE重定向截断
访问靶场,回显源码
| |
[!Note]
审计源码
过滤参数
cat ; flag 'Space' [0-9] $ *标准输出被重定向
与Web45雷同,只需将f*.php替换为f?.php即可,不再赘述
