—————————————————————————————————————————————————————————————————————————
在做DVWA攻防练习时发现,注入命令返回的信息竟然是乱码,猜测可能是因为DVWA是在windows下部署的原因,底层系统是中文GBK编码所致。
1.在输入 127.0.0.1测试时,发现如下乱码
2.查阅相关资料后,得知在 .../DVWA/dvwa/includes目录下,有个dvwaPage.inc.php文件,打开文件在277行修改,
将UTF-8改为GBK或者GB2312即可。
3. 然后重新输入注入的命令 ||SYSTEMINFO后,显示不再是乱码。
————————————————————————————————————————————————————————————————————————