DVWA—Command Injection(命令注入)中出现乱码

—————————————————————————————————————————————————————————————————————————

在做DVWA攻防练习时发现,注入命令返回的信息竟然是乱码,猜测可能是因为DVWA是在windows下部署的原因,底层系统是中文GBK编码所致。

1.在输入  127.0.0.1测试时,发现如下乱码

 

 2.查阅相关资料后,得知在 .../DVWA/dvwa/includes目录下,有个dvwaPage.inc.php文件,打开文件在277行修改,

将UTF-8改为GBK或者GB2312即可。

 

 3. 然后重新输入注入的命令 ||SYSTEMINFO后,显示不再是乱码。

 ————————————————————————————————————————————————————————————————————————

posted @ 2020-03-03 16:13  escwq  阅读(745)  评论(0)    收藏  举报