0.准备
打开Command Injection页面,输入本地IP地址,点击提交。返回命令行“ping IP地址”的结果,会发现中文部分乱码了。

打开dvwa\dvwa\includes\dvwaPage.inc.php,将编码“charset=utf-8”都替换为“charset=gb2312”。

再尝试,中文便正确显示了。
本文介绍了在DVWA中进行Command Injection练习的过程,详细讨论了不同安全级别下如何利用命令连接符执行命令。在Low级别,成功执行了命令;在Medium级别,通过绕过过滤的字符继续执行;在High级别,注意到过滤的是空格而非管道符,从而找到执行命令的方法。
0.准备
打开Command Injection页面,输入本地IP地址,点击提交。返回命令行“ping IP地址”的结果,会发现中文部分乱码了。

打开dvwa\dvwa\includes\dvwaPage.inc.php,将编码“charset=utf-8”都替换为“charset=gb2312”。

再尝试,中文便正确显示了。
1008
571
1309

被折叠的 条评论
为什么被折叠?