ping下命令注入


 

打开题目后发现这样界面

 

 首先测试127.0.0.1的结果

 

 然后测试 || | & && ; 等分割符 最后发现 || 可以用,这里界面上会过滤掉一个 | 

 

 发现flag文件但是查看的时候 cat命令不可以使

 然后通过查阅,发现可以用?来进行匹配

 

DCNCTF{He110_W0rld_He110_hacker}


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM