網鼎杯第二場 wp

本來應該是高校組,結果報錯了,弄成了第二場........尷尬........ cal(web) 這題在url後面加robots.txt可以看到python報錯,所以應該是python命令執行 試下1+1|ls,發現觸發waf,然後繼續試下讀文件的函數,一波嘗試後獲得flag 1+1+int(([].__class__.__base__.__subclasses__()[40]('/flag','
相關文章
相關標籤/搜索