1、php curl
题目:Cat
题解:攻防世界-web-Cat(XCTF 4th-WHCTF-2017)
key:
1、根据Django的目录,我们使用@进行文件传递,对文件进行读取之后还会把内容传给url参数,如果像上面一样有超出解析范围的编码的时候就会得到错误信息。
2、在报错信息中搜索DATABASE,就可找到数据库的绝对路径。
3、其他:
BASE_DIR | '/opt/api' |
1、php curl
题目:Cat
题解:攻防世界-web-Cat(XCTF 4th-WHCTF-2017)
key:
1、根据Django的目录,我们使用@进行文件传递,对文件进行读取之后还会把内容传给url参数,如果像上面一样有超出解析范围的编码的时候就会得到错误信息。
2、在报错信息中搜索DATABASE,就可找到数据库的绝对路径。
3、其他:
BASE_DIR | '/opt/api' |