欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

XCTF

程序员文章站 2022-05-12 12:01:28
...

command_execution

题目描述:小宁写了个ping功能,但没有写waf,X老师告诉她这是非常危险的,你知道为什么吗。


题目相关知识点:


一,windows系统有哪些命令行拼接符。

  • A&B
    简单的拼接,A与B同时执行。
    XCTF
  • A&&B
    A执行成功,则执行B。
    XCTF
  • A|B
    A命令的输出作为B命令的输入执行。
    XCTF
  • A||B
    若A命令执行失败,则执行B命令。
    XCTF

    二,find 与cat 命令
    find

find 几乎是Linux 中最棒的工具之一,它通常用于文件的查找,find 命令工作方式如下:沿着文件层次结构向下遍历,匹配符合条件的文件,并执行相应操作。

  • -name
eg: find -name *.txt

查找后缀为.txt的文件,*为通配符。

-iname 可以忽略大小写字母搜素.

  • -path
eg: find -path "*/text/*"

-name 是以给定的文件名 进行匹配,-path 是将文件路径作为一个整体进行匹配\

  • -regex
find . -regex ".*sh$" 

利用正则匹配以sh结尾的文件,同样 -iregex 可以忽略大小写。

上一篇: Python杂项

下一篇: Bugly入坑指南