This content originally appeared on DEV Community and was authored by Peppa
Detail
- Mục tiêu chiếm quyền điều khiển server và đọc một tập tin bí mật ở thư mục gốc (đường dẫn /)
Vẫn giống như level 3 nhưng đã được bổ sung thêm 1 lớp regex nữa là lọc các kí tự từ 3B đến 40. Nghĩa là ; đã bị ban
Ta có thể sử dụng newline với mã hex %0A để thay thế cho ; trong trường hợp này
This content originally appeared on DEV Community and was authored by Peppa
Peppa | Sciencx (2024-09-04T04:32:15+00:00) CBJS: Command Injection 4in1 level 4. Retrieved from https://www.scien.cx/2024/09/04/cbjs-command-injection-4in1-level-4/
Please log in to upload a file.
There are no updates yet.
Click the Upload button above to add an update.