zoukankan
html css js c++ java
XCTF command_execution
讲道理这题算是我的思路盲区,先试着ping下本地的地址,127.0.0.1
看了大佬的wp时,我突然意识到,这是放在服务器上执行的,而且服务器一般都是linux系统的,所以linux命令是必需的,
思路分析:猜测上是服务器上那位同学写了一个可以执行ping命令的程序,但是没加限制,这里有可能会出现命令拼接。
命令拼接:
| 将上一句的命令作为输入,执行下一句的命令
&& 第一句执行成功,才执行下一句
find命令 find 目录 -name “
.
” //查找文件名为。。。
先查找flag在哪。
查看全文
相关阅读:
第四周学习进度总结
SOA面向服务的架构
MVC架构模式
大型网站技术架构阅读笔记01
Python爬虫出错
修改安卓的gradle地址后出现cannot resolve symbol ......错误
一线架构师阅读笔记03
周进度报告(十)
周进度报告(九)
一线架构师阅读笔记02
原文地址:https://www.cnblogs.com/YenKoc/p/12779980.html
最新文章
水木告白工作室:Java从零入门之模仿头条资讯(三)
水木告白工作室:Java从零入门之模仿头条资讯(二)基础语法
石家庄停车位在线预约平台06
石家庄停车位在线预约平台05
石家庄停车位在线预约平台04
石家庄停车位在线预约平台03
石家庄停车位在线预约平台02
石家庄停车位在线预约平台01
大数据实训第9天
大数据实训第8天
热门文章
大数据实训第7天
第七周进度总结
第六周进度总结
第五周进度总结
大型网站技术架构读书笔记02
大型网站技术架构读书笔记01
一线架构师之细化架构
架构即未来读书笔记03
架构即未来读书笔记02
架构即未来读书笔记01
Copyright © 2011-2022 走看看