[ACTF2020 新生赛]Exec

 

题目如图
在这里插入图片描述
尝试127.0.0.1;ls,可以看到有index.php
在这里插入图片描述
使用cat命令读取index.php,在网页源代码注释中看到源码
在这里插入图片描述
当前文件夹下没有flag文件,猜测可能在父目录中,使用127.0.0.1;ls ../去查看,一直到127.0.0.1;ls ../../../ 可看到flag文件
在这里插入图片描述
使用127.0.0.1;cat ../../../flag读取flag

 

posted @ 2020-05-13 10:15  山野村夫z1  阅读(177)  评论(0编辑  收藏  举报