• ACTF2020 新生赛 Exec 1 打开靶场 就是一个明显的命令注入题 我们ping 127 0 0 1 ls试试 可以看到 没有过滤分号和ls 接着我们就遍历目录了 通过cd 达到访问上一个目录的目的 再通过ls 达到查看该目录有哪些