「作者简介」:冬奥会网络安全中国代表队,CSDN Top100,就职奇安信多年,以实战工作为基础著作 《网络安全自学教程》,适合基础薄弱的同学系统化的学习网络安全,用最短的时间掌握最核心的技术。
进去页面以后展示了部分源码,提交一个参数flag,与文件中的key相同即可夺旗
这一关的线索就在进入关卡的弹窗中,阿呆熟悉的一顿操作,去了埃塞尔比亚
是非洲的一个国家,这是删库跑路的节奏啊,payload如下
?flag=rm -rf /*
rm指令
rm -rf /* 是Linux的一条指令,/*代表根目录下所有路径,作用是删除根目录下所有文件,也就是删除系统中的所有文件
格式:rm 指令 路径
常用参数
- -f 忽略不存在的文件,不提示
- -i 交互式删除
- -r 地柜删除
- -v 显示详细的步骤