Write up
本題相對于上題样漆,多了對cat的過濾
依舊是先查看同目錄下文件
雖然對cat命令進行了禁用焦蘑,但是可以進行其他文件操作命令拱层,所以可以進行cp命令進行文件操作
0x7F000001 || cp flag_11751956025509.php flag.txt
通過訪問同目錄下的flag.txt文件即可打卡
當(dāng)然芝此,我也在網(wǎng)上看了看別人的wp靠胜,感覺可能會更有應(yīng)用性,通過寫一句話寫入文件的方式饮醇,通過菜刀來進行獲取它抱。
知識補充站
需要對bash 命令了解,尤其是文件朴艰,目錄的操作观蓄,若是進行漏洞攻擊利用時,可能也需要都用戶創(chuàng)建等關(guān)鍵命令掌握牢固祠墅。