当前位置:网站首页>攻防世界web-Cat
攻防世界web-Cat
2022-07-30 18:12:00 【努力做大佬m0_68074153】
1.ping
叫输入域名,输入www.baidu.com尝试,没有回显,输入百度的IP,执行了ping命令并回显。
可能存在命令执行,但是尝试了半天,都是被ban掉了。命令执行看起来行不通。
2.php curl 的 @文件路径
通过不断的尝试里我最发现,用%80有错误回显,这里使用了url编码最多只到127而%80是128,超出了范围,最终出现了报错。
到这一步就不会了。。。。实在看不出来这个页面可以看到什么。。。。
还是求助了大佬的wp。通过这里可以知道这个云服务平台是基于Django的python平台。嗯。。。。。也没有了解。。。。、原赛题是给出了提示的。
这里利用了有关php curl的知识具体也不太了解哈哈。。。。
这一题的话是利用了@来传递文件,对文件进行读取之后还会把内容传给url参数,如果像上面一样有超出解析范围的编码的时候就会得到错误信息。
3.完整解题思路
通过%80的报错回显知道这是Django框架,并从报错回显中搜索得到数据库database的路径
通过@传递该路径,并得到进一步的错误信息。
搜索一下{,看看有没有flag。成功在角落里找到flag。
4.总结
这题用到好多我不了解的知识,像php curl参数的传递(关键解题步骤),Django框架报错回显的关键信息读取。道阻且长,继续努力!
边栏推荐
- What is industrial radiography equipment?
- MySQL【单行函数】
- What are the applications of X-rays?
- Confluence OGNL注入漏洞复现(CVE-2022-26134)
- ARC在编译期和运行期做了什么
- 分账系统二清解决方案如何助力电商平台合规经营?
- 【HMS core】【Analytics Kit】【FAQ】如何解决华为分析付费分析中付款金额显示为0的问题?
- Ecplise执行C语言报错:cannot open output file xxx.exe: Permission denied
- 数据库系统原理与应用教程(067)—— MySQL 练习题:操作题 82-89(十一):数据的增、删、改操作
- 沃尔沃中国的年中总结,在“安全感”中寻找未来
猜你喜欢
载誉而归,重磅发布!润和软件亮相2022开放原子全球开源峰会
Mongo for infrastructure
固定资产可视化智能管理系统
想要写出好的测试用例,先要学会测试设计
Quickly build an e-commerce platform based on Amazon cloud technology serverless service - performance
网络基础(三)01-网络的基础概念——URL地址组成之协议、主机地址、路径和参数&127.0.0.1本地回环地址& 查看网址IP地址并访问之ping空格+网址&netstat -anb查看本机占用端口
Mo Team - Elegant Violence
Network Basics (3) 01-Basic Concepts of Networks - Protocols, Host Addresses, Paths and Parameters of URL Addresses & 127.0.0.1 Local Loopback Address & View URL IP Address and Access Ping Space + URL
Ecplise执行C语言报错:cannot open output file xxx.exe: Permission denied
分布式消息队列平滑迁移技术实战
随机推荐
线性筛求积性函数
分布式消息队列平滑迁移技术实战
PyTorch 猫狗分类源代码及数据集
Recommended Books | Recommend 3 database books with rave reviews
测试.net文字转语音模块System.Speech
2022鹏城杯web
Test the.net text to Speech module System. Researched
X射线的应用是什么?
开源盛宴ApacheCon Asia 2022即将开幕,精彩不容错过!
LayaBox---TypeScript---基础数据类型
LayaBox---TypeScript---函数
【HMS core】【ML Kit】机器学习服务常见问题FAQ(二)
躲避雪糕刺客?通过爬虫爬取雪糕价格
Mysql brush dirty several scenarios and related parameters
图解LeetCode——11. 盛最多水的容器(难度:中等)
Presto 中 lookUp Join的实现
linux 安装mysql8.0 超详细教程(实战多次)
原生js系列
MySQL数据类型
Application of time series database in the field of ship risk management