摘要: [XDCTF 2015]filemanager ​/www.tar.gz​拿到源码 我直接在github上看了https://github.com/CTFTraining/xdctf_2015_filemanager common.inc.php将传入的所有参数使用addslashes转义函数 ​​ 阅读全文
posted @ 2024-07-02 18:52 m1xian 阅读(71) 评论(0) 推荐(0)
摘要: [DDCTF 2019]homebrew event loop 代码审计 from flask import Flask, session, request, Response import urllib import urllib.parse app = Flask(__name__) app.s 阅读全文
posted @ 2024-07-02 10:03 m1xian 阅读(65) 评论(0) 推荐(0)