2023羊城杯决赛赛后记录

文章目录

  • 前言
  • ez_SSTI
    • break
    • fix
  • easyupload
    • break
    • fix
  • BabyMemo
    • break
    • fix
  • fuzee_rce
    • break
    • fix
  • Oh! My PDF
    • break
    • fix
  • easy00aes
  • hacker
  • 黑客的秘密
  • LmqHmAsk


前言

参加了羊城杯决赛,一直都没自己重新搭环境对题目做一个复现和记录,当时还有有几道题是没有弄出来的,今天难得有闲情雅致,于是翻出之前拷贝下来的全部题目,重新搭环境进行复现,并做一下记录,毕竟感觉还是有几道题目挺有意思的。

ez_SSTI

break

from flask import Flask,request
from jinja2 import Template
import re

app = Flask(__name__)

@app.route("/")
def index():
    name = request.args.get('name','CTFer
                    

你可能感兴趣的:(web安全,python,php)