文章目录 环境解题思路总结 环境 BUUCTF在线环境,启动靶机,获取链接。 http://a862f8bb-48a2-4f36-b233-9126732b7389.node4.buuoj.cn:81/ 解题思路 访问链接,标题就是白给的shell。 发现有个代码执行函数,传个参数执行看看结果。 但是没有结果回显,有可能是在源码中没有输出。 而题目又是Knife,所以直接用菜刀连一下。 结果成功连上了,flag在根目录下,直接读就好了。 总结 如题目一样白给的flag。