buuctf [ACTF2020 新生赛]Exec1

本题考查linux命令,越权查询

知识点:ls 查看当前目录下的所有目录和文件

ls /  查看根目录下的所有目录和文件

cat 以文本形式读取文件

1.我们进入靶机地址,看到有这样一个ping地址

buuctf [ACTF2020 新生赛]Exec1_第1张图片

 2.首先我们ping一下本机,即127.0.0.1,发现可以正常ping到

buuctf [ACTF2020 新生赛]Exec1_第2张图片

 3.那么我们就可以进行双重操作,即命令1&&命令2:在进行命令1成功后进行命令2;

我们猜想服务器用的是linux系统

buuctf [ACTF2020 新生赛]Exec1_第3张图片

buuctf [ACTF2020 新生赛]Exec1_第4张图片 

 4.发现在根目录下存在flag文件,那我们就能读取它:

buuctf [ACTF2020 新生赛]Exec1_第5张图片 

 5.得到flag。

buuctf [ACTF2020 新生赛]Exec1_第6张图片 

你可能感兴趣的:(CTF_WP,linux,web安全,安全)