尝试输入127.0.0.1
尝试127.0.0.1;ls
试了很多,都错误,尝试在url里直接输入,最后发现输入%8f报错
发现了Django和DEBUG
根据Django的目录,我们使用@进行文件传递
尝试?url=@/opt/api/database.sqlite3,找到了flag
尝试输入127.0.0.1
尝试127.0.0.1;ls
试了很多,都错误,尝试在url里直接输入,最后发现输入%8f报错
发现了Django和DEBUG
根据Django的目录,我们使用@进行文件传递
尝试?url=@/opt/api/database.sqlite3,找到了flag