攻防世界web进阶区之CAT打开题目所给链接:攻防世界web进阶区之CAT首先我们先试用最具有代表性之一的baidu.com进行检测,但发现无响应
来试试127.0.0.1攻防世界web进阶区之CAT尝试使用管道进行命令执行,输入127.0.0.1 | ls,然而得到的回显是Invalid URL,127.0.0.1 | phpinfo的执行结果也是Invalid URL,看来命令执行时行不通了。
payload:[email protected]/opt/api/api/settings.py,获取数据库名攻防世界web进阶区之CAT观察代码发现?/opt/api/database.sqlite3 @会当成绝对路径来读取文件,刚好@字符没被过滤。
payload:[email protected]/opt/api/database.sqlite3
我们即可从中找到flag
攻防世界web进阶区之CATWHCTF{[email protected]}

相关文章:

  • 2022-01-17
  • 2021-04-12
  • 2021-06-09
  • 2021-07-30
  • 2021-12-26
  • 2021-06-25
  • 2021-11-16
  • 2021-07-25
猜你喜欢
  • 2021-05-15
  • 2021-12-26
  • 2021-11-14
  • 2021-06-01
  • 2021-07-26
  • 2022-01-12
相关资源
相似解决方案