需要注意的问题:
用webscarab工具修改请求包中的参数时,注意在URLEncoded和Text中修改是不同的,最终会造成执行结果的不同。例如,这个练习中,需要在HelpFile的值中加入附加的执行命令,即将HelpFile=BackDoors.help 改为HelpFile=BackDoors.help" & ipconfig的形式。
如果在Text中修改,如下图
在URLEncoded中的实际的样子如下,并没有修改成功,自然也没有执行效果。
而如果是在URLEncoded中修改,如下图
在Text可以看到已经进行了编码,并且能够执行成功。
在以后的实验中,需要注意这个问题!