进入环境
F12查看发现可以利用cmd传参
我们传个flag得到回显
然后伪造
接着没回显了最终构造出tac+/flag tee+1.txt;sleep+5
利用反向读取/flag的内容写道指定的1.txt文件中然后暂停5秒,回显了flag
标签:回显,BuildCTF,没回显,tee,flag,sleep,wp,刮乐,txt From: https://blog.csdn.net/2301_80241182/article/details/143663598
进入环境
F12查看发现可以利用cmd传参
我们传个flag得到回显
然后伪造
接着没回显了最终构造出tac+/flag tee+1.txt;sleep+5
利用反向读取/flag的内容写道指定的1.txt文件中然后暂停5秒,回显了flag
标签:回显,BuildCTF,没回显,tee,flag,sleep,wp,刮乐,txt From: https://blog.csdn.net/2301_80241182/article/details/143663598