前言关键字:[反序列化|session]
题解需要获取admin权限拿flag
然后登录,可以写东西,怀疑是XSS
转了一圈没头绪,原来给了源码
显然,是要构造session
session路径是在TEMP_DIR上
而这个也被
2021-08-31