攻防世界 WEB題 cat writeup

攻防世界 WEB題 cat writeup 打開題目 打開題目 輸入baidu.com 頁面毫無反應,可是發現,輸入百度的ip時,有不同 頁面執行了ping命令並返回,說明頁面有命令執行的功能,想到嘗試命令拼接執行和使用管道進行命令執行html 發現都報錯,應該是系統對字符進行了過濾 輸入 | 發現被編碼成了%7c 嘗試寬字節輸入,將7改成a 頁面報錯,複製下來,打開,發現是django報錯頁面
相關文章
相關標籤/搜索