前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >攻防世界web进阶区Cat详解

攻防世界web进阶区Cat详解

作者头像
wuming
发布2021-01-21 15:56:41
1.4K0
发布2021-01-21 15:56:41
举报
文章被收录于专栏:wuming_CTFwuming_CTF
  1. 1. 题目
    1. 1.1. 详解

题目

在这里插入图片描述
在这里插入图片描述

但是我们输入一个链接的时候发现没有回显

在这里插入图片描述
在这里插入图片描述

这是我们访问loli.club的页面

在这里插入图片描述
在这里插入图片描述

我们输入ip地址,发现有回显

详解

至此,我们猜测是一个代码执行的考点 我们尝试 127.0.0.1||ls 127.0.0.1&&ls 127.0.0.1|ls 均被过滤

在这里插入图片描述
在这里插入图片描述

我们发现他的url处存在编码,url编码我们进行尝试 发现,url编码为%80时报错, 因为ASCII码的编码范围0-127 %80相当于128 所以推断是由unicode解码失败导致的,

在比赛的时候有个提示:

RTFM of PHP CURL===>>read the fuck manul of PHP CURL???

在这里插入图片描述
在这里插入图片描述

我们可以看到,他是POST方式,同时有着Django的模板 根据大佬的教学

在这里插入图片描述
在这里插入图片描述

可以使用at为前缀并使用完整路径 我们根据django的目录, 可以从配置文件settings.py的报错中看看有没有database的相关信息 ?url=@/opt/api/api/settings.py

在这里插入图片描述
在这里插入图片描述

我们找到他是一个sqlite3数据库 我们看看他的内容

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2020-08-07,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 题目
    • 详解
    相关产品与服务
    命令行工具
    腾讯云命令行工具 TCCLI 是管理腾讯云资源的统一工具。使用腾讯云命令行工具,您可以快速调用腾讯云 API 来管理您的腾讯云资源。此外,您还可以基于腾讯云的命令行工具来做自动化和脚本处理,以更多样的方式进行组合和重用。
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档