题目:
题目的意思是安全员将密码保存在了一个文件中,文件名不明确,然后该文件在当前的目录中。
根据题目含义想到应该是要用unix下的shell命令了,于是先输入了ls试了下,返回为空。
打开网页源码,看到了其action为一个.pl文件,就想到使用命令行的注入办法
于是试了下输入2019&&ls
显示出了应该是当前目录下的文件,发现了一个名称很奇怪的应该就是我们需要的了,直接访问
https://www.hackthissite.org/missions/basic/7/k1kh31b1n55h.php
得到密码,输入密码过关