攻防世界web(二)进阶(一)

1.Cat 这里作了很久都没有头绪,一开始测完网页的功能以后,就明白了网页是ping(链接ip),因而就用 127.0.0.1&&ls 去尝试查询网页的目录,结果发现被屏蔽了,这里又尝试了127.0.0.1|ls 和 127.0.0.1&&dir 都发现被过滤掉了,因而这里查看别人的writeup, 明白了毛线,说是由于字符超过0x7F的ASCII都会引起Django的报错。在url中输入?url
相关文章
相关标签/搜索