攻防世界进阶区—Cat

编程入门 行业动态 更新时间:2024-10-10 13:21:36

攻防世界<a href=https://www.elefans.com/category/jswz/34/1769503.html style=进阶区—Cat"/>

攻防世界进阶区—Cat

抓住那只猫!!!!

这题讲道理唯一描述“抓住那只猫”我是完全没有看懂的,而且这题讲道理有一定难度

或不多说先进入题目网址:
将道理,看到表单避免不了的要输入试一试
先输入例子,loil.clud,没有反应
尝试127.0.0.1,出现变化!

欸嘿嘿,似乎有东西,那我们来尝试下系统命令执行规则来输入命令:

command1 & command2 :先执行command2后执行command1
command1 && command2 :先执行command1后执行command2
command1 | command2 :只执行command2
command1 || command2 :command1执行失败,再执行command2(若command1执行成功,就不再执行command2)

所以我们开始尝试输入127.0.0.1 | ls

可以看到,这种方式被禁止了。然后我四处找找线索,找到了一个很有意思的东西

尝试输入%60,发现变化成了·


可以看出来是ascll码转换,然后尝试越界(ascll->(1~127)),尝试%80

出现了!!!,很神奇的html代码

全部复制,变成网页打开

当时看到这里,我就走不下去了,看不懂了。。。
然后查询之后在settings里面找到了basedata:
然后找到了重要路径:/opt/api/database.sqlite3


然后回到一开始的表单输入界面,在网址后面输入@/opt/api/database.sqlite3提取信息

又出现了一个新的html代码,然后查询ctf就可以发现藏在小角落的flag

这题真的,就感觉涉及的方面比较多,而且提示我没太看懂

更多推荐

攻防世界进阶区—Cat

本文发布于:2024-02-06 06:15:39,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1746984.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:进阶   攻防   世界   Cat

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!