09
07
06
刷题笔记:[watevrCTF-2019]Pickle Store 刷题笔记:[watevrCTF-2019]Pickle Store
前言关键字:[pickle反序列化漏洞] 题解看这个名字就感觉是python模块pickle的反序列化相关 一开始要先base64解码一下 因为是加密的,没法直接构造,所以用pickle反序列化漏洞,具体见文章Python Pickl
2021-09-06
06
05
刷题笔记:[SWPU2019]Web3 刷题笔记:[SWPU2019]Web3
前言关键字:[proc|session构造] 题解直接登录 进去点upload提示 怀疑cookies构造 解个session 要想构造session需要知道key key在访问不存在的目录时,会出现在请求头当中 这个着实想不到
2021-09-05
04
03
02
4 / 4