摘要: 题目: 一个网盘系统 图片: 解题手法 上传".htaccess"文件,改成可以执行lua脚本 内容为: SetHandler lua-script 编写lua脚本,而后进行get方式访问 require "string" --[[ This is the default method name f 阅读全文
posted @ 2021-03-16 06:12 Throokie 阅读(63) 评论(0) 推荐(0) 编辑
摘要: 前言 wp是以前写的,整理一下发上来。 不是很全。 2020 极客大挑战 WEB 1、sha1碰撞 题目 图片: 思路 题目说,换一种请求方式。于是换成post。得到一给含有代码的图片 图片: 分析该图片,得知只有传承的roam1和roam2的值不相等,而且SHA1加密后的值相同才会出现flag p 阅读全文
posted @ 2021-03-16 06:06 Throokie 阅读(303) 评论(0) 推荐(0) 编辑