第一步题目打卡web-command_execution补充一下相关知识:
“|”:直接执行后面的语句。例如:ping 127.0.0.1|whoami。
“||”:如果前面执行的语句执行出错,则执行后面的语句,前面的语句只能为假。例如:ping 2||whoami。
“&”:如果前面的语句为假则直接执行后面的语句,前面的语句可真可假。例如:ping 127.0.0.1&whoami。
“&&”:如果前面的语句为假则直接出错,也不执行后面的语句,前面的语句只能为真。例如:ping 127.0.0.1&&whoami。

进入场景:
打卡web-command_execution
这里已经是我ping 过一次的显示,执行的命令为ping 127.0.0.1
然后我们继续执行试图获得目录,执行命令:ping 127.0.0.1&ls结果如图打卡web-command_execution
接下来我们试图查看所有以txt 结尾的文档,打卡web-command_execution
然后发现有一个flag.txt 打开看看打卡web-command_executionflag出现!

相关文章:

  • 2021-07-04
  • 2021-05-29
  • 2021-06-17
  • 2021-06-22
  • 2021-06-30
  • 2021-08-09
  • 2021-04-03
  • 2021-10-21
猜你喜欢
  • 2021-12-27
  • 2021-08-30
  • 2021-08-24
  • 2022-12-23
  • 2021-07-07
  • 2021-09-08
  • 2021-08-13
相关资源
相似解决方案