【SWPUCTF 2021 新生赛】hardrce
Contents
[SWPUCTF 2021 新生赛]hardrce
思路
- GET传参给网页(参数是wllm)
- 过滤1【一些符号】:
$blacklist = [' ','\t','\r','\n','\+','\[','\^','\]','\"','\-','\$','\*','\?','\<','\>','\=','\
’,];` - 过滤2【字母】:preg_match(’/[a-zA-Z]/is’,$wllm)
- 因此考虑无字母绕过中的取反绕过
EXP
取反绕过核心代码
|
|
总结
- 无字母RCE——取反绕过