命令执行漏洞之CTF


作为菜鸟的我,开始想通过玩玩ctf,加深自己对漏洞的理解,和掌握一些绕过的思路。真的很好玩

[ACTF2020 新生赛]Exec

这是我做的第一道有关命令执行的题。(题目简单,就不贴图了)
1.通过标题,和一进去的ping的页面,就知道这里考的是命令执行,又因为这里是新生赛,难度也不大
2.通过我所学的知识,用‘;ls’,查看当前目录,然后就行通过echo写入一句话后门,也成功写入。用蚁剑连接,成功获取flag
3.总结,这道题没有任何需要绕过的地方,也正好对应了‘新生赛’,考的也仅仅是对命令执行漏洞原理的认识,和漏洞利用的常规方法。

[GXYCTF2019]Ping Ping Ping

这是第二道题
1.同样通过标题和初始页面,考题是命令执行漏洞。直接输入‘;ls’成功执行

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值