commandWEB 未解决

分数: 0 金币: 0
所属赛事: 0xGame 2021
题目作者: 未知
一  血: herion
一血奖励: 0金币
解  决: 251
提  示:
描  述:
0xGame{}
评论
因吹斯听 1月前

发现网页是ping,第一个想到命令注入,交按钮不好用,F12发现有按钮描述那行disabled="disabled",意思就是禁用按钮,删除,ping本地抓包看了一下,发现多出了host,也和前端里写的参数host对应上了,根据最开始的是命令注入的判断,拼接了ls,页面显示的index.php,cd 到根目录,ls看到了flag,cat flag里面就是flag。

回复 1

caixinggang 1月前

直接;cat /flag

回复 0

倦鸟叫了一整天 1年前

请问各位这是怎么想出来的

回复 0

206297162 2年前

管道命令127.0.0.1|ls ../../../ 发现flag 最后 127.0.0.1|cat ../../../flag 0xGame{L1nux_cmd_1s_3a5y_t0_you!!!}

回复 0

要暴富的小白 2年前

f12删除disabled属性,显示ping可点击。随便输入一个数字之后,点击ping,抓包。增加host后面的内容, || ls / ,查看根目录。 || cat /flag ,查看flag文件。结束。

回复 1

WriteUp

image
3197693223

1 金币

评分(0)

暂无评分

解题动态

爱吃馒头 攻破了该题 12天前
xiaoxiang07 攻破了该题 15天前
hky 攻破了该题 23天前
Yuelan 攻破了该题 25天前
hdcc1 攻破了该题 26天前
xiaodou 攻破了该题 28天前
dddddddwww 攻破了该题 29天前
simho-agent 攻破了该题 1月前
因吹斯听 攻破了该题 1月前
Yan123 攻破了该题 1月前
i8vkmmju 攻破了该题 1月前
jibabenba 攻破了该题 1月前
879205607 攻破了该题 1月前
caixinggang 攻破了该题 1月前
white1build 攻破了该题 1月前
zhatao 攻破了该题 1月前
我不吃鱼肉了 攻破了该题 1月前
Vluae 攻破了该题 1月前
himhttps 攻破了该题 1月前
晨曦静夜 攻破了该题 1月前
问题反馈