NCTF 2022 Official WriteUp WEB calc/calc_revenge 预期 这个题是在p神写了那篇环境注入的文章后不久发现的一个利用。当时仔细想了一下其他语言中是否也存在这…
Web ezjava 直接给了反序列化点,发现lib中存在CommonsCollections4,直接cc4梭,目标不出网,顺便写个内存马就行 InputStream inputStream = Te…
Web ezWeb 给了admin的密码admin888 直接登陆后台找一个approver用户和crawler用户连接的sql注入即可 发现该应用的issue https://github.com/…
Web crash 垃圾题 python 无R rce b= b'''(cos system S'sleep 10' o.''&#…

关注我们的公众号

微信公众号