bytectf初赛web

发布于 2024-09-27

差一题AK OnlyBypassMe 扫描目录发现存在swagger ui未授权 存在注册接口,登入接口,获取flag接口 直接调 …


2024羊城杯初赛(web)

发布于 2024-09-17

tomtom2 任意文件读取 根据 发现路由在/opt/tomcat 接下来去读tomcat的配置文件 /opt/tomcat/c …


巅峰极客初赛

发布于 2024-08-21

php_online 查看源码 根据源码可知会创建我们随机八位数的目录 然后以nobody执行 我们可以弹个shell <? …