最新消息: USBMI致力于为网友们分享Windows、安卓、IOS等主流手机系统相关的资讯以及评测、同时提供相关教程、应用、软件下载等服务。

CAT

互联网 admin 7浏览 0评论

CAT

进入环境,随意提交一个网址,发现是get传url,于是在url上写CAT,发现用到了ping命令

改为127.0.0.1,可以ping通

TTL=64,猜测可能是linux系统,尝试控制台命令的联合执行,没有进展
于是输入一个不存在的url编码,发现报错


在文档底部发现报错日志,提示此项目是一个Django项目,处于DEBUG模式

搜索关键字api发现一个database路径

用curl+@读取文件

得到flag

要点:curl+@+目录文件名读取

CAT

进入环境,随意提交一个网址,发现是get传url,于是在url上写CAT,发现用到了ping命令

改为127.0.0.1,可以ping通

TTL=64,猜测可能是linux系统,尝试控制台命令的联合执行,没有进展
于是输入一个不存在的url编码,发现报错


在文档底部发现报错日志,提示此项目是一个Django项目,处于DEBUG模式

搜索关键字api发现一个database路径

用curl+@读取文件

得到flag

要点:curl+@+目录文件名读取

发布评论

评论列表 (0)

  1. 暂无评论