刘功瑞的博客
有一天你突然惊醒,发现这一切,都只不过是一场梦。
首页
CTF
留言本
python
内网渗透
逆向
2019年12月12日
XCTF 攻防世界 web进阶 TimeKeeper writeup
知识点目录穿越,可任意文件读取flask模板注入,可获取SECRET_KEY,从而伪造session成为管理员上传tar文件自解压,可利用软连接读文件debug模式,生成pin码的关键信息都可获取到,计算pin码,执行命令目录穿越http://111.198.29.45:38930/asserts/..%2f..%2f..%2f..%2fflag #读取假的flag ciscn{this_is_a_sample_flag}格式化字符串+SESSIO
作者:admin , 分类:CTF , 浏览:616 , 评论:0
‹‹
1
››
«
2024年5月
»
一
二
三
四
五
六
日
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
网站分类
未分类
python
数据库
PHP
内网渗透
常用工具
逆向
渗透测试
C++
CTF
搜索
最新留言
游戏不在这个网站上
真厉害的网站 耶耶耶 加油(ง •̀_•́)ง
啦啦啦
留言可真难 格式那么反锁
游戏都没有了呀呀呀
文章归档
2020年6月 (2)
2020年5月 (5)
2020年4月 (24)
2020年3月 (42)
2020年2月 (14)
2020年1月 (2)
2019年12月 (28)
2019年11月 (45)
2019年10月 (93)
2019年9月 (2)
网站收藏
base64
友情链接
Powered By
Z-BlogPHP 1.5.2 Zero
Copyright www.liugongrui.com.All Rights Reserved.