攻防世界 easytornado

  进去的话发现三个可以跳转的文件

直接打开,知道flag在/fllllllllllllag里面

然后打开下面的文件 发现  获得flag的方式  /hints.txt
md5(cookie_secret+md5(filename))

直接访问flag的文件时会报错的

构造这样的payload注入得到cookie_secret

/error?msg={{handler.settings}}

 

之后就是在网上在线md5加密     加密的时候选择32位

 

 

 

 

 

 

 file?filename=/fllllllllllllag&filehash=(加上加密的md5的字符串)

 flag{3f39aea39db345769397ae895edb9c70}   得出的flag一般是不一样的。

 

posted @ 2020-12-18 13:21  ctfliar  阅读(237)  评论(0)    收藏  举报