题目描述

这次过滤了空格,你能绕过吗。

Solution

打开题目,看到后端源代码:

1.png

源代码中使用正则匹配把$ip变量中出现的空格都给替换掉了。绕过空格过滤有以下知识点:

2.png

我们先看看当前目录下都有什么文件:

  1. 0.0.0.0|ls

3.png

然后使用重定向符号去绕过空格过滤:

  1. 0.0.0.0|cat<flag_91522122815336.php

4.png