09
02
08
31
刷题笔记:[HarekazeCTF2019]Easy Notes 刷题笔记:[HarekazeCTF2019]Easy Notes
前言关键字:[反序列化|session] 题解需要获取admin权限拿flag 然后登录,可以写东西,怀疑是XSS 转了一圈没头绪,原来给了源码 显然,是要构造session session路径是在TEMP_DIR上 而这个也被
2021-08-31
30
29
刷题笔记:[GKCTF 2021]easycms 刷题笔记:[GKCTF 2021]easycms
前言提示:后台五位弱口令 有种莫名的熟悉感,怎么感觉这个比赛我参加过。 题解进/admin.php,输入admin@12345,进入后台 解法1这种CMS,第一时间想到主题。 试了下主题可以导出,主题这里想导入需要创建这个文件
2021-08-29
29
27
27
26
26
7 / 17