题目介绍

XCTF-command_execution
看到ping或者ping命令却没有弄waf时就要想到命令注入

打开题目场景

XCTF-command_execution
使用hackbar进行POST注入

打开hackbar,查找有无与flag相关的文件

XCTF-command_execution

发现在home目录下有flag.txt文件

XCTF-command_execution

使用cat指令查看

XCTF-command_execution

得到flag

XCTF-command_execution
然后就得到flag辣

相关文章:

  • 2021-04-03
  • 2021-04-09
  • 2021-08-30
  • 2022-12-23
  • 2021-07-25
  • 2021-06-06
  • 2021-11-07
  • 2021-04-17
猜你喜欢
  • 2021-06-17
  • 2021-08-09
  • 2021-12-27
  • 2021-08-24
  • 2021-07-07
  • 2021-06-30
  • 2021-04-05
相关资源
相似解决方案