[陇剑杯 2021]jwt(问4)

照例看题目,要求是找到黑客上传的文件

没有别的提示,我直接尝试筛选http,然后查找ls,
在这里插入图片描述
发现确实执行过ls命令
那直接去看返回包就行

[陇剑杯 2021]jwt(问4)_第1张图片
得到可疑文件1.c

你可能感兴趣的:(CTF,web安全,网络安全,http)