题目:
小宁写了个ping功能,但没有写waf,X老师告诉她这是非常危险的,你知道为什么吗。
分析:
1.先尝试ping 127.0.0.1看一下会出现什么,如下图所示抓到三个包。
2.再ls看一下目录下都有什么文件(注:多个命令需要执行时使用分号隔开)
可以看到有一个index.php文件。
3.尝试用find命令查找文件名包含flag 的文件
如上图找到flag.txt文件
4.我们使用cat命令打印出文件的内容,即可得到flag
题目:
小宁写了个ping功能,但没有写waf,X老师告诉她这是非常危险的,你知道为什么吗。
分析:
1.先尝试ping 127.0.0.1看一下会出现什么,如下图所示抓到三个包。
2.再ls看一下目录下都有什么文件(注:多个命令需要执行时使用分号隔开)
可以看到有一个index.php文件。
3.尝试用find命令查找文件名包含flag 的文件
如上图找到flag.txt文件
4.我们使用cat命令打印出文件的内容,即可得到flag