考点:perl脚本open命令执行
打开题目显示如下代码
将GET请求到的数据保存在我们自定义的文件名当中。
给url参数传递/可以查看根目录下的内容
Perl的open函数执行会执行给open函数所传递的文件名参数中的系统命令,但是前提是这个文件名是需要存在的。
这道题因为文件名是可以控制的,所以就先生成一个以读取flag命令命名的文件
然后使用file协议去读取文件
考点:perl脚本open命令执行
打开题目显示如下代码
将GET请求到的数据保存在我们自定义的文件名当中。
给url参数传递/可以查看根目录下的内容
Perl的open函数执行会执行给open函数所传递的文件名参数中的系统命令,但是前提是这个文件名是需要存在的。
这道题因为文件名是可以控制的,所以就先生成一个以读取flag命令命名的文件
然后使用file协议去读取文件