[ACTF2020 新生赛]Exec
题目如图

尝试127.0.0.1;ls,可以看到有index.php

使用cat命令读取index.php,在网页源代码注释中看到源码

当前文件夹下没有flag文件,猜测可能在父目录中,使用127.0.0.1;ls ../去查看,一直到127.0.0.1;ls ../../../ 可看到flag文件

使用127.0.0.1;cat ../../../flag读取flag
题目如图

尝试127.0.0.1;ls,可以看到有index.php

使用cat命令读取index.php,在网页源代码注释中看到源码

当前文件夹下没有flag文件,猜测可能在父目录中,使用127.0.0.1;ls ../去查看,一直到127.0.0.1;ls ../../../ 可看到flag文件

使用127.0.0.1;cat ../../../flag读取flag