[ACTF2020 新生赛]Exec 1

[ACTF2020 新生赛]Exec 1

审题

发现题目有ping功能,猜测是命令执行漏洞。

知识点

linux系统命令

解题

  1. 先ping127.0.0.1,观察是否正常执行。

image-20240109093619147

  1. 发现正常后执行ls / 命令查看目录。

image-20240109093756186

  1. 看到flag目录,使用cat命令抓取flag目录中的内容。

image-20240109093920899

posted @ 2024-01-09 09:41  follycat  阅读(144)  评论(0)    收藏  举报