攻防世界-web-i-got-id-200-從0到1的解題歷程writeup

題目分析 主要的功能界面就兩個 提交姓名年齡界面 文件上傳界面 首先可以知道這是一個perl語言的後臺 漏洞掃描了一下除了xss漏洞還有這個目錄穿越漏洞 直接猜出flag文件 常規做法可以 /cgi-bin/file.pl?/bin/bash%20-c%20ls${IFS}/| 看了大佬的解釋爲 通過管道的方式,執行任意命令,然後將其輸出結果用管道傳輸到讀入流中,這樣就可以保證獲取到flag文件的
相關文章
相關標籤/搜索