Readfile-03
题目描述:

# 挑战03:图片元数据命令注入

题目提示:

难度: ★★☆☆☆ (较简单)

描述

这是一个图片元数据分析工具,允许用户上传图片并查看其元数据信息。该应用使用exiftool进行元数据提取。

目标

利用命令注入漏洞,读取存储在 /flag 文件中的内容。

提示

  • 注意应用如何调用exiftool工具
  • 文件名可能被直接传递给命令行
  • 考虑如何构造特殊的文件名来注入命令
  • 尝试使用分号、管道符或其他命令分隔符

作者

snow

解题次数

1

一血

F1rstb100d

消耗金币

0

分数

100

最高奖励

9

您尚未登录,请 登录注册 后评论
    0 人参与 | 0 条评论
    暂时没有评论,欢迎来讨论!