摘要:
题目提示cookie,抓包并添加 Cookie:monster=admin 得到 看到有username,重新构造 Cookie:monster=admin;username=admin 重放可得flag 阅读全文
摘要:
F12查看源码看到有一个flag.php 访问一下flag.php 看到IP,猜想可能要本地访问,添加X-Forwarded-For头 X-Forwarded-For: 127.0.0.1 点击go即可获得flag 阅读全文
摘要:
F12查看格式化的源码 from flask import Flask, request import os app = Flask(__name__) flag_file = open("flag.txt", "r") # flag = flag_file.read() # flag_file.c 阅读全文
摘要:
尝试 {"cmd":"ls"} 可以看到后台有index.php 继续读上层目录 {"cmd":"ls ../"} 无回显 以下参考自https://www.cnblogs.com/gaonuoqi/p/12455159.html 后台代码 <?php putenv('PATH=/home/rces 阅读全文
摘要:
知识点 LD_PRELOAD 题目给了源码 <?php error_reporting(0); if(isset($_GET['code'])){ $code=$_GET['code']; if(strlen($code)>40){ die("This is too Long."); } if(pr 阅读全文