打开环境与dvwa的命令注入有点像
ms08067实验室web靶场-Command

这里过滤了很多,尝试用%0a来突破
ms08067实验室web靶场-Command

能够正常执行命令以后,到根目录去寻找flag
ms08067实验室web靶场-Command

直接cat读取flag
ms08067实验室web靶场-Command

得到flag
MS08067{0d07a0895471478280dd7effeb530ae7}

相关文章:

  • 2021-10-20
  • 2021-10-05
  • 2021-08-07
  • 2021-11-19
  • 2021-06-30
  • 2021-09-24
  • 2021-08-16
  • 2022-12-23
猜你喜欢
  • 2022-01-05
  • 2022-12-23
  • 2021-12-11
  • 2021-07-18
  • 2021-08-10
  • 2023-02-15
  • 2021-09-24
相关资源
相似解决方案