当前位置:网站首页>攻防世界web-Cat
攻防世界web-Cat
2022-07-30 18:12:00 【努力做大佬m0_68074153】
1.ping

叫输入域名,输入www.baidu.com尝试,没有回显,输入百度的IP,执行了ping命令并回显。
可能存在命令执行,但是尝试了半天,都是被ban掉了。命令执行看起来行不通。
2.php curl 的 @文件路径
通过不断的尝试里我最发现,用%80有错误回显,这里使用了url编码最多只到127而%80是128,超出了范围,最终出现了报错。
到这一步就不会了。。。。实在看不出来这个页面可以看到什么。。。。
还是求助了大佬的wp。通过这里可以知道这个云服务平台是基于Django的python平台。嗯。。。。。也没有了解。。。。、原赛题是给出了提示的。
这里利用了有关php curl的知识具体也不太了解哈哈。。。。
这一题的话是利用了@来传递文件,对文件进行读取之后还会把内容传给url参数,如果像上面一样有超出解析范围的编码的时候就会得到错误信息。
3.完整解题思路
通过%80的报错回显知道这是Django框架,并从报错回显中搜索得到数据库database的路径
通过@传递该路径,并得到进一步的错误信息。
搜索一下{,看看有没有flag。
成功在角落里找到flag。
4.总结
这题用到好多我不了解的知识,像php curl参数的传递(关键解题步骤),Django框架报错回显的关键信息读取。道阻且长,继续努力!
边栏推荐
猜你喜欢

宽带射频放大器OA4SMM4(1)

银行适用:此文能够突破你的运维流程管理问题

leetcode-684:冗余连接

PyTorch 猫狗分类源代码及数据集

Graphic LeetCode -- 11. Containers of most water (difficulty: medium)

ESP8266-Arduino编程实例-HC-SR04超声波传感器驱动

CCNA-网络汇总 超网(CIDR) 路由最长掩码匹配

DevEco Studio3.0下载失败,提示An unknown error occurred

LeetCode 练习——关于查找数组元素之和的两道题

使用postman调接口报Content type ‘text/plain;charset=UTF-8‘ not supported
随机推荐
单例模式 (Singleton)
MySQL【单行函数】
LayaBox---TypeScript---类型兼容性
数据库系统原理与应用教程(064)—— MySQL 练习题:操作题 51-61(八):查询条件的构造、通配符
Mo Team - Elegant Violence
【牛客编程题】GO语言入门46题
分布式消息队列平滑迁移技术实战
宝塔搭建PHP自适应懒人网址导航源码实测
X射线的应用是什么?
What ARC does at compile time and runtime
数据库系统原理与应用教程(067)—— MySQL 练习题:操作题 82-89(十一):数据的增、删、改操作
第十六期八股文巴拉巴拉说(MQ篇)
What is NDT equipment?
千亿级、大规模:腾讯超大 Apache Pulsar 集群性能调优实践
Hangzhou electric school game 2 1001 2022 Static Query on Tree (Tree + hash table difference chain subdivision
躲避雪糕刺客?通过爬虫爬取雪糕价格
荐书 | 推荐好评如潮的3本数据库书籍
深化校企合作 搭建技术技能人才成长“立交桥”
固定资产可视化智能管理系统
ESP8266-Arduino编程实例-HC-SR04超声波传感器驱动