返回
3
0

wp

Elior,2026-04-13 23:13

访问/robots.txt发现Disallow:/asdback.php,访问得到

图片.png


AntSword连接后尝试直接访问primary文件里的flag,结果无访问权限,在根目录start.sh文件里发现了

Bash
#!/bin/bash cd /var/www/html/primary while : do cp -P * /var/www/html/marstream/ chmod 755 -R /var/www/html/marstream/ sleep 5s done & exec apache2-foreground


利用"a">-H在primary里创建一个空的-H文件后ln -s /flag建立软连接,访问marstream文件夹直接cat flag


微信图片_20260413225412_55_1.jpg


暂无回复。你的想法是什么?


bottom-logo1
bottom-logo2captionbottom-logo3
GeeSec
商务合作
bottom-logo4