#XCTF整理#Cat

知识点

1.Cat–云拨测(Cloud Automated Testing)
  • 依托腾讯专有的服务质量监测网络,利用分布于全球的服务质量监测点,对网站、域名、后台接口等进行周期性监控,可通过查看可用率和延时随时间区间变化来帮助分析站点质量情况。
2. Django
  • 一个开放源代码的Web应用框架,由Python写成
  • 更关注的是模型(Model)、模板(Template)和视图(Views),称为 MTV模式
层次职责
模型(Model),即数据存取层处理与数据相关的所有事务: 如何存取、如何验证有效性、包含哪些行为以及数据之间的关系等。
模板(Template),即表现层处理与表现相关的决定: 如何在页面或其他类型文档中进行显示。
视图(View),即业务逻辑层存取模型及调取恰当模板的相关逻辑。模型与模板的桥梁。
3.PHP的curl方法

wp

  • 先随便输入一个
  • 刚开始以为题目是cat命令QWQ,结果先试了试phpinfo发现不对
  • 知道系统会接受并解析url编码,url编码使用的是16进制,80也就是128,ASCII码是0~127,所以利用%80报错
  • 根据Django的目录,我们使用@进行文件传递,对文件进行读取之后还会把内容传给url参数,如果像上面一样有超出解析范围的编码的时候就会得到错误信息。
  • 根据配置文件(/opt/api/api/settings.py),构造url=@/opt/api/api/settings.py,通过查找database得到数据库名
  • 构造?url=@/opt/api/database.sqlite3,查找ctf得到flag
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值