攻防世界command_execution

小宁写了个ping功能,但没有写waf,X老师告诉她这是非常危险的,你知道为什么吗。
这一题是关于windows与Linux的命令执行。好吧,上过一学期的Linux课程对命令的掌握还是不太熟悉,这一题只能py别人的WP了…

打开链接,需要我们去输入ping的地址。能想到的只有是本地地址了。127.0.0.1
攻防世界command_execution_第1张图片
有效果,说明地址是对的
攻防世界command_execution_第2张图片
此时就试试用Linux的ls命令列出当前的目录,127.0.0.1&&ls
攻防世界command_execution_第3张图片
的,那我们就直接找关于txt的文件咯(一般flag都放在txt文件里)127.0.0.1 &&find / -name "*.txt"
攻防世界command_execution_第4张图片
最后利用cat命令,找到flag的文件 127.0.0.1 && cat /home/flag.txt
攻防世界command_execution_第5张图片

你可能感兴趣的:(CTF学习)