buuctf-web ACTF2020 新生赛 Exec 1

启动靶机后,我们看见是有着ping功能的页面

 惯性思维,我想着直接127.0.0.1

 看了一下大佬的wp,这个是一个简单的命令执行问题,需要一级一级的去寻找flag文件。

我们先来查看一下这里面的所有文件,127.0.0.1|ls ../../../

 查到了第三个文件就是flag

所以,pyload就是127.0.0.1|cat../../../flag,这样就可以得到flag了

原文地址:https://www.cnblogs.com/awsole/p/13720204.html