攻防世界-- web高手进阶区-- writeup汇总

随做随记,争取记录详细思路,以供后续反思。

第一题-- cat

按照提示输入loli.club,没有任何回显。输入baidu.com也没有任何回显。再次尝试输入127.0.0.1,出现:

攻防世界-- web高手进阶区-- writeup汇总_第1张图片

可知,submit其实是ping命令,而且好像只对ip地址起作用。尝试运行系统命令:

攻防世界-- web高手进阶区-- writeup汇总_第2张图片

失败。输入127.0.0.1 | ls 同样失败。但是发现URL编码可以传入。当输入到%80时,出现报错信息,是html格式。将报错信息放入html文档:

攻防世界-- web高手进阶区-- writeup汇总_第3张图片

发现python目录为:/opt/api,并且Django的gbk编码导致错误编码宽字符。然后根据两位大佬的writeup:

攻防世界-- web高手进阶区-- writeup汇总_第4张图片

构造URL:

再次得到html格式信息,将其打开发现:

攻防世界-- web高手进阶区-- writeup汇总_第5张图片

开始传sqlite3,并且在直接搜索关键字,得到最终flag:攻防世界-- web高手进阶区-- writeup汇总_第6张图片

 

 

你可能感兴趣的:(ctf,计算机知识,信息安全)