攻防世界 WEB题 cat writeup

攻防世界 WEB题 cat writeup 打开题目 打开题目 输入baidu.com 页面毫无反应,可是发现,输入百度的ip时,有不同 页面执行了ping命令并返回,说明页面有命令执行的功能,想到尝试命令拼接执行和使用管道进行命令执行html 发现都报错,应该是系统对字符进行了过滤 输入 | 发现被编码成了%7c 尝试宽字节输入,将7改成a 页面报错,复制下来,打开,发现是django报错页面
相关文章
相关标签/搜索