刘功瑞的博客

有一天你突然惊醒,发现这一切,都只不过是一场梦。

XCTF 攻防世界 web进阶 TimeKeeper writeup

知识点目录穿越,可任意文件读取flask模板注入,可获取SECRET_KEY,从而伪造session成为管理员上传tar文件自解压,可利用软连接读文件debug模式,生成pin码的关键信息都可获取到,计算pin码,执行命令目录穿越http://111.198.29.45:38930/asserts/..%2f..%2f..%2f..%2fflag   #读取假的flag   ciscn{this_is_a_sample_flag}格式化字符串+SESSIO

Powered By Z-BlogPHP 1.5.2 Zero

Copyright www.liugongrui.com.All Rights Reserved.