原文:UNCTF2020-WEB:easyflask(flask|sstl)

打開頁面提示要使用admin登陸 查找目錄發現了login和register fuzz發現注冊沒有檢查賬號存在,覆蓋admin然后使用admin登陸 返回首頁發現了提示 我們進入這個頁面,發現 一開始嘗試爆破guess。。然后發現是ssti 過濾了 , 構造exp: 使用attr繞過 gentitem繞過 注意:這里的 是 subclasses 里查找的os類,因為 開始,所以是第 個 也可以是以 ...

2020-11-24 13:49 0 456 推薦指數:

查看詳情

2020 UNCTF WP

PWN: YLBNB: 先nc,提示用pwntool,寫個腳本 運行返回flag:UNCTF{Gu@rd_Th3_Bes7_YLB} fan: 分析附件,就是個簡單的棧溢出,有個fantasy函數可以拿到shell 那么在read函數接收輸入的時候直接覆蓋返回地址為system函數 ...

Mon Nov 23 00:28:00 CST 2020 0 463
UNCTF2020

web easyeval ?a=include$_GET["npfs"]?>&npfs=php://filter/read=convert.base64-encode/resource=flag.php base64解碼即可 easyunserialize 反序列化 ...

Sun Nov 15 03:43:00 CST 2020 1 501
UNCTF2020 pwn題目

YLBNB   用pwntools直接連接,然后接受就行。 fan   簡單的棧溢出,直接覆蓋返回地址為shell的地址就行。 ...

Sat Nov 14 02:20:00 CST 2020 0 383
unctf2020 部分簡單題題解

unctf2020 水一波簡單題。。菜狗前來報道。。大佬輕噴。。如果有時間做題就好了嗚嗚嗚 ⭐misc 1、baba_is_you 題目告訴我們,了解png文件格式。 下載得到一張png格式的圖片。 用010editor打開查看,發現最后含有一個B ...

Sun Nov 15 06:13:00 CST 2020 0 1325
Flask Web Development —— Web表單(上)

Flask-WTF擴展使得處理web表單能獲得更愉快的體驗。該擴展是一個封裝了與框架無關的WTForms包的Flask集成。 Flask-WTF和它的依賴集可以通過pip來安裝: (venv) $ pip install flask-wtf 1、跨站請求偽造(CSRF)保護 ...

Thu Jun 23 18:35:00 CST 2016 0 2147
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM