01、题目简介
02、解题步骤
启动并访问靶机
先输入127.0.0.1进行测试
看本题可能和部分路由器命令执行漏洞类似,应该都是通过管道符进行执行命令,所以构造payload进行测试看看
127.0.0.1 | ls /
成功执行命令,并读取根目录
既然看到flag了,那就执行命令读取flag
127.0.0.1 | cat /flag
成功获得flag
本文分享自 熔城Sec 微信公众号,前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!