CTF之攻防世界新手练习题

command_execution

题目:小宁写了个ping功能,但没有写waf,X老师告诉她这是非常危险的,你知道为什么吗
CTF--command_execution

进入场景之后看到下图页面,我们输入127.0.0.1试一下,发现ping通了

CTF--command_execution
######然后再试一下其他口令,这里我用了ls,使用&&拼接,输入127.0.0.1&&ls,
CTF--command_execution

拼接可以实现,我们查找看一下是否存在.txt结尾的文件,使用find命令查找127.0.0.1&&find / -name “*.txt”,然后查找到了许多文本文件,其中有一个是flag的文件

CTF--command_execution

我们可以通过127.0.0.1&&cat /home/flag.txt命令查看flag

CTF--command_execution

相关文章:

  • 2021-04-09
  • 2021-08-30
  • 2021-08-24
  • 2022-12-23
  • 2021-10-17
  • 2021-09-03
  • 2021-06-15
  • 2021-04-13
猜你喜欢
  • 2021-07-07
  • 2021-06-17
  • 2021-06-22
  • 2021-08-09
  • 2021-12-27
  • 2021-04-05
  • 2021-04-03
相关资源
相似解决方案