攻防世界 WEB題 cat writeup

攻防世界 WEB題 cat writeup 打開題目 打開題目 輸入baidu.com 頁面毫無反應,但是發現,輸入百度的ip時,有不一樣 頁面執行了ping命令並返回,說明頁面有命令執行的功能,想到嘗試命令拼接執行和使用管道進行命令執行 發現都報錯,應該是系統對字符進行了過濾 輸入 | 發現被編碼成了%7c 嘗試寬字節輸入,將7改爲a 頁面報錯,複製下來,打開,發現是django報錯頁面 發現文
相關文章
相關標籤/搜索