青少年CTF平台-Web-PingME

题目描述


题目难度一颗星,五十分。

解题记录


进入题目中,发现这是一个ping功能

我们用连字符||进行分割两个语句,保证同时运行且输出。
Payload为127.0.0.1 || ls

发现有flag.php和index.php。
既然是在同一目录下,那么我们可以直接cat flag.php
Payload为127.0.0.1 || cat flag.php
提交

发现好像没有执行
但是不要慌

竟然给注释掉了!

posted @ 2022-10-09 13:59  青少年CTF  阅读(269)  评论(0编辑  收藏  举报