BUUCTF-[ACTF2020 新生赛]Exec 记录
2020-11-03 本文已影响0人
低调求发展
14.[ACTF2020 新生赛]Exec
打开题目,ping ip ,这里应该就是命令执行了
![](https://img.haomeiwen.com/i11921423/f7c930d3f9ee0eb5.png)
直接 管道127.0.0.1|ls
![](https://img.haomeiwen.com/i11921423/e183875a42e59381.png)
只有一个index.php.看看index内容 127.0.0.1|cat index.php
![](https://img.haomeiwen.com/i11921423/fcb1e5562480743a.png)
传一个target,然后执行ping。
没啥发现,就直接看看flag文件。额,就这样flag了,瞎蒙,还以为有些啥过滤的。
![](https://img.haomeiwen.com/i11921423/d7bb3394a03c5722.png)
打开题目,ping ip ,这里应该就是命令执行了
直接 管道127.0.0.1|ls
只有一个index.php.看看index内容 127.0.0.1|cat index.php
传一个target,然后执行ping。
没啥发现,就直接看看flag文件。额,就这样flag了,瞎蒙,还以为有些啥过滤的。