记[HCTF 2018]Hideandseek

记[HCTF 2018]Hideandseek 前言 一万年没刷题了,尽搞些杂七杂八的了,因而乎刷了一个题(本身给本身一个嘴巴子) 总结一下这个题的考点:html zip 软连接实现任意文件读取 linux系统目录的熟悉 flask session伪造和加解密 正言 直接上题: 意图很明显,直接让你传zip文件,所以在这里想到多是想让你进行zip软连接来读取其余文件,大晚上了,这里直接上写的exp
相关文章
相关标签/搜索