攻防世界web(二)進階(一)

1.Cat 這裏作了很久都沒有頭緒,一開始測完網頁的功能以後,就明白了網頁是ping(鏈接ip),因而就用 127.0.0.1&&ls 去嘗試查詢網頁的目錄,結果發現被屏蔽了,這裏又嘗試了127.0.0.1|ls 和 127.0.0.1&&dir 都發現被過濾掉了,因而這裏查看別人的writeup, 明白了毛線,說是由於字符超過0x7F的ASCII都會引起Django的報錯。在url中輸入?url
相關文章
相關標籤/搜索