攻防世界WEB 高手進階區writeup (一)

1. Cat 進入界面,提示輸入域名,嘗試輸入127.0.0.1 看起來是命令執行,嘗試輸入127.0.0.1 & ls ,127.0.0.1 | ls ,127.0.0.1 | dir,`ls`等,都提示無效 php 發現網站用get參數url進行傳值,能夠解析url編碼,但傳入%80以上時出現報錯 將代碼經過html頁面打開 是django報錯頁面,輸入的參數傳到了後端的django服務中進行
相關文章
相關標籤/搜索