攻防世界新手题

Web–command_execution 题目描述:小宁写了个ping功能,但没有写waf,X老师告诉她这是非常危险的,你知道为什么吗。 打开场景后: 因为是一个执行ping的输入框,访问本地(127.0.0.1) 访问成功后,尝试获取当前目录,使用命令“Is” 访问成功后,寻找txt文件,输入命令“127.0.0.1 &&find / -name “*.txt”。 可以看到里面都flag文件,
相关文章
相关标签/搜索