会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
icfh
博客园
首页
新随笔
联系
订阅
管理
2023年8月5日
DASCTF七月月赛复现
摘要: # EZFlask ## 总体思路 总体思路是利用python的原型链污染修改`__file__`,实现任意文件读,从而读取到必要信息,构造PIN码解锁console从而RCE ## 解题 ### 代码审计 源代码设计得挺巧的,这个其实是提供了任意读 ```python @app.route('/'
阅读全文
posted @ 2023-08-05 00:23 Icfh
阅读(389)
评论(0)
推荐(0)
公告