一篇writeup

咦,这是一篇加密文章,好像需要输入密码才能查看呢!
  

buu刷题记录(三)

[TOC]

[强网杯 2019]Upload

代码审计,反序列化

代码审计真的头疼,太难了。
进入页面有个登陆框,注册登陆,有个上传页面,试了上传webshell无果,看cookie是一段编码,解码之后是序列化后的字符串,肯定就是反序列化了,扫后台发现www.tar.gz,下载下来,审计源码。

一些笔记

咦,这是一篇加密文章,好像需要输入密码才能查看呢!
  

Flask ssti模板注入一些总结

[TOC]

ssti思路

服务端模板注入和常见Web注入的成因一样,也是服务端接收了用户的输入,将其作为 Web 应用模板内容的一部分,