刷题记录:[ByteCTF 2019]Boring Code

题目复现链接:https://buuoj.cn/challenges
参考链接:ByteCTF 2019 WriteUp Kn0ck
https://www.cnblogs.com/hetianlab/p/11926681.html

域名限制绕过

购买一个含有baidu.com字符的域名
使用ftp协议,ftp://ip:port,baidu.com:80/filename.txt
使用一个百度的任意跳转的漏洞(还真有)post.baidu.com ,具体可以参考 :https://www.4xseo.com/marketing/1280/#title-0

无参数RCE

Writeup:第五届上海市大学生网络安全大赛-Web

原文地址:https://www.cnblogs.com/20175211lyz/p/12266880.html