pikachu RCE
01-ping
首先点击提示,可以看到提示中提到了ping命令的用法。

在系统中,ping命令一般用于检查网络是否正确链接,所以我们先尝试ping127.0.0.1

发现ping成功,我们再尝试ping127.0.0.1 & ipconfig

可以看到我们得到了更多信息,但是依然会出现乱码,没有找到解决办法。。。查到的方法要用注册表解决,但是没有找到codepage,新建二进制修改后也没有解决问题,,,
02-evel
题面要求输入字符串,直接尝试phpinfo();

发现直接得到了php的版本信息,说明没有任何屏蔽


浙公网安备 33010602011771号