Hack This Site(Level 7-10)

LEVEL 7: 先输个1看看返回什么。pl格式的,显然就是命令行注入了。 当然,即使是html格式,亦或者PHP格式,也是应该要想到命令行注入的。 输入1;ls 即可查看当前目录下的文件了。 显然 k1kh31b1n55h.php 这个文件就是那个密码文件了,最后拿到的KEY LEVEL 8: 审题,不懂安全且涉及文件,还是输入1看看返回什么。 接着深入, 可以看到,文件存的路径是/tmp/ 
相关文章
相关标签/搜索