XCTF 做题

题目提示

XCTF 4th-WHCTF-2017

题目

XCTF 4th-WHCTF-2017

实验

输入百度 baidu.com进行测试

实验结果url 改变 页面无变化
XCTF 4th-WHCTF-2017

输入127.0.0.1进行测试

url改变 页面产生回显
XCTF 4th-WHCTF-2017
发现它对提供的域名执行了ping操作

输入127.0.0.1 | ls 进行测试

管道尝试命令执行
XCTF 4th-WHCTF-2017

根据大佬WP测试

@/opt/api/api/settings.py
XCTF 4th-WHCTF-2017

寻找数据库相关信息

XCTF 4th-WHCTF-2017

根据数据库信息进行查询

@/opt/api/database.sqlite3
查找CTF 拿到FLAG
XCTF 4th-WHCTF-2017

相关文章:

  • 2021-12-31
  • 2021-07-25
  • 2021-06-06
  • 2021-11-07
  • 2021-04-17
  • 2021-04-06
  • 2021-07-18
  • 2021-11-30
猜你喜欢
  • 2021-07-21
  • 2021-12-22
  • 2022-12-23
  • 2022-12-23
  • 2021-11-28
  • 2021-07-15
  • 2022-02-18
相关资源
相似解决方案