zoukankan
html css js c++ java
XCTF command_execution
讲道理这题算是我的思路盲区,先试着ping下本地的地址,127.0.0.1
看了大佬的wp时,我突然意识到,这是放在服务器上执行的,而且服务器一般都是linux系统的,所以linux命令是必需的,
思路分析:猜测上是服务器上那位同学写了一个可以执行ping命令的程序,但是没加限制,这里有可能会出现命令拼接。
命令拼接:
| 将上一句的命令作为输入,执行下一句的命令
&& 第一句执行成功,才执行下一句
find命令 find 目录 -name “
.
” //查找文件名为。。。
先查找flag在哪。
查看全文
相关阅读:
从技术走向管理
一位大龄程序员所经历的面试的历炼和思考
从技术谈到管理,把系统优化的技术用到企业管理
Xamarin.iOS 开发 1通过“与 Mac 配对”进行 Xamarin.iOS 开发
net 开源工作流比较及应用
net core体系-UWP
net 架构-5 ABP框架的Web API调用类在Winform项目中的使用
net 架构-4ABP框架的Web API调用类的封装和使用
MVC后台的几种跳转方法
sqlserver存储过程杀掉数据库中死锁
原文地址:https://www.cnblogs.com/YenKoc/p/12779980.html
最新文章
牛客网 —— 腾讯2017校招开发工程师笔试试卷(二)
牛客网——字节跳动2019春招编程试题
STL版本
牛客网 —— 爱奇艺2020校招C++方向笔试题 总结
含有+-*/()的表达式求值
字符串匹配算法
LeetCode 103. Binary Tree Zigzag Level Order Traversal
LeetCode 102. Binary Tree Level Order Traversal
win10【我的是专业版】mysql安装最后一步卡死,使用如下绿色版可以
sql 截取字符串[转自网络]
热门文章
Linux 常用撸服务命令大杂烩
LINUX安装NGINX[转自网络]
windows 下 nginx 配置文件路径[转自网络]
springboot在Linux运行经常挂
Springboot使用session容器存取短信验证码
idea自动注释模板设置
win10安装mysql报错2503
idea 中 没有svn选项处理办法[转自网络]
Java数据结构和算法
IT技术团队管理
Copyright © 2011-2022 走看看