墨者學院 - 命令注入執行分析

直接ping 127.0.0.1正常回顯 看源代碼 script只能傳數字嚶嚶嚶 burp抓包   利用管道符 得到文件目錄  |cat 文件名來查看文件的內容, 發現空格被過濾掉了,所以用<代替  |cat<key_xxx.php,得到key值.  
相關文章
相關標籤/搜索