直接ping 127.0.0.1正常回显

看源代码 script只能传数字嘤嘤嘤

burp抓包

墨者学院 - 命令注入执行分析

 

利用管道符 得到文件目录

墨者学院 - 命令注入执行分析

 |cat 文件名来查看文件的内容,

发现空格被过滤掉了,所以用<代替

 |cat<key_xxx.php,得到key值.

 

墨者学院 - 命令注入执行分析

 

 

相关文章:

  • 2022-01-06
  • 2021-05-09
  • 2022-01-12
  • 2021-11-09
  • 2021-04-24
  • 2021-11-27
  • 2021-10-20
  • 2021-11-19
猜你喜欢
  • 2021-07-21
  • 2022-01-16
  • 2021-11-29
  • 2021-10-15
  • 2021-10-21
  • 2021-10-11
  • 2022-01-25
相关资源
相似解决方案