CTF--command_execution

CTF之攻防世界新手練習題 command_execution 題目:小寧寫了個ping功能,但沒有寫waf,X老師告訴她這是非常危險的,你知道爲什麼嗎 進入場景之後看到下圖頁面,我們輸入127.0.0.1試一下,發現ping通了 ######然後再試一下其他口令,這裏我用了ls,使用&&拼接,輸入127.0.0.1&&ls, 拼接可以實現,我們查找看一下是否存在.txt結尾的文件,使用find命
本站公眾號
   歡迎關注本站公眾號,獲取更多信息