摘要:
#***1.[羊城杯 2022]Unlimited Zip Works*** #1.打开后发现应该是无规则命名无密码zip套娃,再查看注释,发现有内容,组成的应该是一个新的zip,写脚本批量提取(这里使用的是网上找的) 点击查看代码 ``` import zipfile name = 'file' 阅读全文
摘要:
#1.打开流量,过滤http,随便点开一个流,发现了sleep()函数,典型的时间注入语句,sleep()内的是延迟的秒数 ![image](https://img2022.cnblogs.com/blog/2629165/202207/2629165-20220728215944305-52599 阅读全文