分类: DAS月赛

4 篇文章

Flask调试模式PIN值计算和利用
这是一段简单的 Flask 代码 from flask import Flask app = Flask (__name__) @app.route ("/") def index (): return "Hello World" app.run (debug=True) 我们开启了调试模式,与此同时控制台输出 > python test.py * Serving Flask app 'test' * Debug mode: on WARNING: This is a development server. Do not use it in a production deployment. Use a production WSGI server …
DASCTF Apr.2023 X SU战队2023开局之战
Web pdf_converte 这题一开始有非预期解,只要进入下发附件目录,查看 changelogs 即可发现该版本为 “最新的” Thinkphp5.0.23 ┌──(root ㉿ hz2016-rogx)-[~] └─# searchsploit thinkphp 5.0.23 -------------------------------------------------------------------------------------- --------------------------------- Exploit Title | Path ---------------------------------------------…
DASCTF 2022.07 赋能赛
书接上会,DASCTF 由于我那天蹲 24h 麦当劳睡了一个晚上,到了酒店继续睡了一个下午,导致看到这题的时候已经只剩下一小时了。最后比赛结束后一个多小时才解出来,不过博客还是要有的。 ...