XCTF

XCTF-WEB-CAT 打開題目咱們先搜索提示,發現點擊submit啥都沒有。 咱們嘗試輸入127.0.0.1(本地) 點擊submit 咱們進行一波fuzz測試:127.0.0.1&&dir、127.0.0.1&&ls、127.0.0.1|ls 發現全都被禁了。如是 如是乎,咱們嘗試輸入:@/opt/api/api/settings.py,獲取數據庫名 爆出數據庫名,@/opt/api/dat
相關文章
相關標籤/搜索