前言
记录web的题目wp,慢慢变强,铸剑。
命令行之无回显注入web139
1 |
|
禁止了文件写入权限,所以tee已经无法使用,这里考虑用if和sleep来进行命令行盲注
利用shell编程的if判断语句配合awk以及cut命令来获取flag
1、awk逐行获取数据
2、cut命令逐列获取单个字符第一行
3、利用条件判断语句是否执行
1 | if [ $(cat flag.txt | awk NR==1 | cut -c 2) == l ]; then echo "got it";fi |
4、写一个脚本判断根目录的名称
1 | # -- coding:UTF-8 -- |
5、经过长时间的注入,发现flag的目录/f149_15_h3r3,接着改一下数值和命令直接拿flag,跑起来很慢,这点需要注意。
1 | # -- coding:UTF-8 -- |
我的个人博客
孤桜懶契:http://gylq.gitee.io