打开靶场地址我们发现是一个ping命令输入框,我们尝试输入baidu.com,会出现ping的结果
![](https://img-blog.csdnimg.cn/img_convert/568fb82069eb3668ecb0f841b012464c.png)
是否可以同时执行其他命令回显呢,在Linux命令的学习中,有一些符号可以实现
分号: 顺序地独立执行各条命令, 彼此之间不关心是否失败, 所有命令都会执行。
&& : 顺序执行各条命令, 只有当前一个执行成功时候, 才执行后面的。
|| : 顺序执行各条命令, 只有当前面一个执行失败的时候, 才执行后面的。
这里我使用分号来测试,输入baidu.com;ls,结果如下,证明并没有做一些过滤,因此我们可以利用这一点来读取文件,查找flag文件
![](https://img-blog.csdnimg.cn/img_convert/5d7a2d6794f8f7f58d6f152755a5f2a8.png)
利用cd../来逐级目录查找flag的所在位置,经测试,在输入 baidu.com;cd ../../../;ls时,会出现flag
![](https://img-blog.csdnimg.cn/img_convert/21beab6a255d332f5f539ed1297cdfc4.png)
我们查看flag内容,输入baidu.com;cd ../../../;cat flag ,便得到了flag
![](https://img-blog.csdnimg.cn/img_convert/378c00d14f2e24fc0c03aac8f8c42b58.png)