打开环境
[ACTF2020 新生赛]Exec 1(Linux/远程命令执行)
又是一个ping的题,猜测远程命令执行。
payload:ping 127.0.0.1;ls
[ACTF2020 新生赛]Exec 1(Linux/远程命令执行)
直接显示了index.php,要知道Linux系统显示网页的路径是/var/www/html
也就是说index.php在这个路径里
而且;分号又没有过滤
先返回根目录看看flag在不在:127.0.0.1;cd /;ls
[ACTF2020 新生赛]Exec 1(Linux/远程命令执行)
还真在,而且空格,分号都没过滤。
最后的payload:127.0.0.1;cd /;cat flag
[ACTF2020 新生赛]Exec 1(Linux/远程命令执行)
得到flag

相关文章: