首页
新闻
博问
会员
闪存
班级
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
erR0Ratao
博客园
首页
新随笔
联系
订阅
管理
2021年8月2日
DASCTF 7月赛 - 安全,安全,还是xxx的安全(Writeup)
摘要: 赛题分析 题目上来是买flag的,一开始我真的以为买flag给flag,联想到了逻辑漏洞,但是测试后发现线程十分安全(一旦多了就自断请求失败!),直接又通过url联想到了flask的SSTI,但是测试了后username参数过滤很严格,emmm陷入了沉思 直到Hint放出来才知道是SQL注入,az!
阅读全文
posted @ 2021-08-02 00:40 erR0Ratao
阅读(475)
评论(0)
推荐(0)
编辑
公告