command_execution

学习了127.0.0.1这个ip地址是本机地址,一般是用于检测本地是否回环。
然后我们去ping一下
ping (Packet Internet Groper)是一种因特网包探索器,用于测试网络连接量的程序 [1] 。Ping是工作在 TCP/IP网络体系结构中应用层的一个服务命令, 主要是向特定的目的主机发送 ICMP(Internet Control Message Protocol 因特网报文控制协议)Echo 请求报文,测试目的站是否可达及了解其有关状态 [2] 。
image
一点问题没有,然后没有waf,这个是一种保护措施
Web应用防护系统(也称为:网站应用级入侵防御系统。英文:Web Application Firewall,简称: WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。
所以随便ping什么都可以了
image
这里猜一波flag放哪里
image
ok,这里要注意ping命令格式,| || & && 还有命令和执行语句要分开

posted @ 2022-04-11 12:00  REPWNER  阅读(3)  评论(0)    收藏  举报