攻防世界-web-新手练习区(4)-command_execution

题目 Writeup 由于是ping,因此尝试html ping 127.0.0.1 能够正常执行web 尝试命令拼接执行shell 127.0.0.1 && ls 能够正常执行浏览器 尝试找到全部的.txt文件(这里是参考大佬思路)服务器 127.0.0.1 && find / -name "*.txt" 发现flag.txtsvg 因而打开flag.txt文件,获得flag函数 127.0.0
相关文章
相关标签/搜索