墨者学院命令注入执行分析任务
用火狐渗透版进入墨者学院
搜索命令注入执行分析任务并进入
启动靶场,点击链接 http://119.3.165.128:41510 (tcp) -> 80
ping一下127.0.0.1:
安F12看一下详细信息,分析是Linux环境还是Windows环境:
得知Ubuntu是Linux版本,所有我们用ls而不是dir命令。
打开bp拦截,13行修改命令127.0.0.1|ls
点击send,得到key_208228973324.php文件信息
回到bp界面,13行修改命令127.0.0.1|cat<key_208228973324.php
点击send,得到key:mozhe54aaa8b12a24371b77f7f99feed
浙公网安备 33010602011771号