1. 题目描述
题目链接:戳我💋
2. 解题过程
打开环境

又是一个ping的题,猜测远程命令执行。
payload:ping 127.0.0.1;ls

直接显示了index.php,要知道Linux系统显示网页的路径是/var/www/html
也就是说index.php在这个路径里,而且;分号又没有过滤
先返回根目录看看flag在不在:127.0.0.1;cd /;ls

还真在,而且空格,分号都没过滤。
最后的payload:127.0.0.1;cd /;cat flag

得到flag:flag{3b856f6e-4d48-48de-9dfc-bda37140b087}
3. 所需工具
无
4. 写在最后
本文完
敬爱与明天🌹