摘要: BUUCTF提供环境,涉及tornado模板注入(SSTI),主要难点在于寻找cookie_secret,万不得已下载了源码进行分析,但是分析过程蛮充实的。 阅读全文
posted @ 2021-11-04 19:06 merk11 阅读(613) 评论(0) 推荐(1)
摘要: 本题为北邮天璇战队校内新生赛题,本人参与并撰写wp。 主要考点都在于php绕过。 阅读全文
posted @ 2021-11-04 19:03 merk11 阅读(182) 评论(0) 推荐(0)
Live2D