会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
kagi
on the lonely rail,for your lonely heart
首页
新随笔
联系
订阅
管理
2022年8月27日
2022网鼎杯网鼎杯web669wp
摘要: 大致思路: 1.任意文件读取 2.session伪造 3.untar目录穿越,任意文件写 4.yaml反序列化 5.sudi dd提权 任意文件读取 题目代码 import os import re import yaml import time import socket import subpr
阅读全文
posted @ 2022-08-27 17:12 ~kagi~
阅读(892)
评论(0)
推荐(0)
编辑
公告