又做了几道攻防世界的Web题,总结一下。
题目没提示。点开题目,以为是命令执行。然而几番尝试后,发现并不是。。。
在这里插入图片描述
其它也没什么提示,没思路了。偷瞄大佬博客
在这里插入图片描述
在这里插入图片描述
然后我开始复现,
?url=%80
产生报错,找到绝对路径。在这里插入图片描述
从配置文件settings.py的报错中查看database的相关信息
?url=@/opt/api/api/settings.py
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...