传入一个1,并执行1,并且1的长度不能超过4,最多三个
命令组装
会获得两个文件,然后使用*执行
会获得hello
此时*等于echo hello
此题提示nl,并且长度不超过四个
>nl,正好满足
成功,查看已有nl文件
然后使用*,.执行
查看源代码获得flag
命令注入突破长度限制参考:https://www.sohu.com/a/208155480_354899

传入一个1,并执行1,并且1的长度不能超过4,最多三个
命令组装
会获得两个文件,然后使用*执行
会获得hello
此时*等于echo hello
此题提示nl,并且长度不超过四个
>nl,正好满足
成功,查看已有nl文件
然后使用*,.执行
查看源代码获得flag
命令注入突破长度限制参考:https://www.sohu.com/a/208155480_354899