CAT_WEB

进入环境,随意提交一个网址,发现是get传url,于是在url上写CAT,发现用到了ping命令
在这里插入图片描述
改为127.0.0.1,可以ping通
在这里插入图片描述
TTL=64,猜测可能是linux系统,尝试控制台命令的联合执行,没有进展
于是输入一个不存在的url编码,发现报错

在这里插入图片描述
在文档底部发现报错日志,提示此项目是一个Django项目,处于DEBUG模式
在这里插入图片描述
搜索关键字api发现一个database路径
在这里插入图片描述
用curl+@读取文件
在这里插入图片描述
得到flag
在这里插入图片描述
要点:curl+@+目录文件名读取

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值