当前位置: 首页 > article >正文

[ACTF2020 新生赛]Exec

【解题过程】

1.打开链接

得到一个能ping 的网站,可以推测这个可以在终端运行的网站。


2.解题思路

在执行的时候我们可以想到命令执行的“;”分号的作用:命令用分号分隔开来,表示它们是两个独立的命令,需要依次执行。

所以我们在执行的时候可以输入网站,加上分号和我们需要执行的命令。

baidu.com;ls /

居然可以查看耶~

3.获得flag

接下来直接打开flag

baidu.com;cat /flag


http://www.kler.cn/a/103742.html

相关文章:

  • 搜索二叉树实现(非递归版本)
  • db_ha集群安装后的自动切换及切换后的判断步骤说明文档
  • 单片机核心/RTOS必备 (ARM汇编)
  • Istio实战(八)- Istio 动态准入 Webhook 配置(错误配置会导致Webhook无法访问)
  • Nacos全面知识 ----微服务 SpringCloud
  • 启动类的注解
  • 大数据Flink(一百):SQL自定义函数(UDF)和标量函数(Scalar Function)
  • 软考系统架构师之案例篇
  • 力扣每日一题66:加一
  • 嵌入式实时操作系统的设计与开发(消息)
  • 计算机服务器中了勒索病毒怎么解决,勒索病毒解密流程,数据恢复
  • 【ROS入门】机器人系统仿真——相关组件以及URDF集成Rviz
  • Java并发线程池原理源码深入分析与调优实战
  • MySQL Join 类型
  • 解决vite打包部署后需手动刷新才能加载新的内容!!!
  • C++初阶:C/C++内存管理
  • 如何构建一个外卖微信小程序
  • jenkins实践篇(1)——基于分支的自动发布
  • 基于Java的新闻发布管理系统设计与实现(源码+lw+部署文档+讲解等)
  • Hive安装配置笔记