【ACTF2020 新生赛】Exec hacker-newbie ctfbuuctf-web 发布于:2021年8月1日 次浏览 使用管道符|列出文件。 127.0.0.1|ls ../../../ 然后继续查看flag 127.0.0.1|cat ../../../flag 得到flag 同时还可以127.0.0.1||ls /cat /flag 知识点:管道符的使用:连续使用管道意味着第一个命令的输出会作为 第二个命令的输入,也就是返回上一级一定注意空格!! 更新于:2021年8月25日 【极客大挑战 2019】Secrit File 开始只是给了我们一段话,让我们去找,先看看网页源码。 发现有其他关联连接,进去之后又看到关联连接。 我们继续进去,然后说“看清楚了吗?” 看到这里,我们要用burpsuite看看,到底有什... 【HCTE 2018】WarmUp 进去只看到一个滑稽表情,然后打开网页源代码可以看到source.php然后访问。 打开后是php代码审计。 123456789101112131415161718192021222324252...