護網杯 2018 easy_tornado

0x00php 題目類型:SSTI注入。node 0x01python 索引界面下三個文件,flag.txt提示flag在/fllllllllllllag,hint.txt提示hash生成方式爲md5(cookie_secret+md5(filename))。cookie 注意到訪問文件時爲filename+filehash的形式,咱們知道了flag的文件名,故只須要構造出flag的hash值,就
相關文章
相關標籤/搜索