攻防世界WEB 高手进阶区writeup (一)

1. Cat 进入界面,提示输入域名,尝试输入127.0.0.1 看起来是命令执行,尝试输入127.0.0.1 & ls ,127.0.0.1 | ls ,127.0.0.1 | dir,`ls`等,都提示无效 php 发现网站用get参数url进行传值,能够解析url编码,但传入%80以上时出现报错 将代码经过html页面打开 是django报错页面,输入的参数传到了后端的django服务中进行
相关文章
相关标签/搜索