攻防世界 WEB 新手练习区

command_execution 教程

考点:类似于DVWA的命令行注入

题目

攻防世界 WEB 新手练习区 command_execution 教程

War的意思是防火墙,即本题中没有防火墙

攻防世界 WEB 新手练习区 command_execution 教程

查看源码,没有任何的字符过滤

攻防世界 WEB 新手练习区 command_execution 教程

Ping 127.0.0.1

攻防世界 WEB 新手练习区 command_execution 教程

用linux命令,列出目前工作目录所含之文件及子目录

攻防世界 WEB 新手练习区 command_execution 教程

没有可以利用的文件,查找含有文件名含有flag的文件

攻防世界 WEB 新手练习区 command_execution 教程

打开flag.txt文件看看

攻防世界 WEB 新手练习区 command_execution 教程

相关文章:

  • 2022-12-23
  • 2021-08-27
  • 2021-04-05
  • 2021-12-21
  • 2021-05-25
  • 2021-04-03
  • 2022-12-23
  • 2022-01-06
猜你喜欢
  • 2021-12-24
  • 2021-10-17
  • 2021-08-30
  • 2021-12-12
  • 2021-10-15
  • 2021-05-29
相关资源
相似解决方案