摘要: 最近开始接触reverse了,难得有些力不从心(本质还是汇编看不懂),来看看这道题吧。 点击查看代码 import random flag = 'xxxxxxxxxxxxxxxxxxxx' random.seed(1) l = [] for i in range(4): l.append(rando 阅读全文
posted @ 2024-05-15 21:02 jockerliu 阅读(78) 评论(0) 推荐(0)
摘要: 今天做了到新颖的题,关于python中的yaml反序列化的题目,直接上题吧。 发现第一个链接的参数是?url=XXXX,一眼利用点。 嗯?直接出了flag,应该是非预期解。再看看有app.py,那就试试。发现app.*被过滤了,二次编码绕过试试。 点击查看代码 @app.route('/') def 阅读全文
posted @ 2024-05-15 19:50 jockerliu 阅读(205) 评论(0) 推荐(0)