首页
社区
课程
招聘
[求助]strstr的检测绕过
发表于: 2017-9-15 00:58 8568

[求助]strstr的检测绕过

2017-9-15 00:58
8568
碰到一个本来是system(*p),p指向字符串’data‘用来打印时间,现在能够覆盖p的值为/bin/sh仿佛走向人生巅峰,然而在system之前回调用strstr检测p中是否包含子串‘data',尝试将p覆盖为/bin/shdata好像不行,空格或者\0则会被截断,有没有绕过strstr()的姿势orz

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 60
活跃值: (324)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
2
你是不是在做SEC-CTF的date  XDD
2017-9-15 02:47
0
雪    币: 57
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
data&&/bin/sh
2017-9-15 07:29
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
/bin/sh;data
2017-9-16 08:06
0
雪    币: 27
活跃值: (622)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
;  就好了
2017-10-20 18:24
0
游客
登录 | 注册 方可回帖
返回
//