From 8ab2bfa35eea588340513ed4788620f65f2aa7b7 Mon Sep 17 00:00:00 2001 From: Lapin Date: Thu, 28 Jan 2021 19:36:14 +0100 Subject: [PATCH] level04 add precision --- level04/Ressources/solution | 1 + 1 file changed, 1 insertion(+) diff --git a/level04/Ressources/solution b/level04/Ressources/solution index 3f17ad8..317718b 100644 --- a/level04/Ressources/solution +++ b/level04/Ressources/solution @@ -3,4 +3,5 @@ On se rend compte qu'il tourne avec un find / -user flag04 car il est sur le ser on voit que le serveur affiche le parametre "x" passe en get avec un echo echo peut afficher le resultat de commande avec par exemple echo `ls` on envoi un requete GET /?x=`getflag` avec netcat sur le port 4848 du pc +$ nc -v rssweather.com 80 le serveur print le flag