题目:
基本上也是先进行输入尝试
通过输入test进行测试,发现最终跳转地址为...../8/tmp/poqamiuo.shtml
这个shtml之前没见过,于是XX一下
就知道如何把命令嵌入到网页中了
接下很明显就是需要找到那个名字很复杂的文件,于是输入命令
<!--#exec cmd="ls .."-->
显示。。。。/8/文件夹中的所有可见文件名称
结果就找到了那个名称很复杂的文件。
访问该php得到密码过关。
来到第9关,发现没有输入框了, ̄□ ̄||,根据第9关的提示,感觉也没啥其他的变化,遂用第8关的输入,通过输入指令
<!--#exec cmd="ls ../../9"-->
看到
Hi, index.php p91e283zc3.php!
然后访问该php文件得到最终密码,在第9关输入密码过关。