Technical Tag

NISC

收录 1 篇相关文章。

2019NISC CTF 部分 WriteUp

0x00 Game 操作内容: 查看源码发现存在可疑 JS 文件: 读取发现: 构造 POST 请求,参数 score=15 时,即可读出数据 0x01 who are you? 观察源文件: 猜测存在XML 注入,经过测试发现的确存在 XML实体注入 因无法确定 flag 的路径,无法使用 file 直接读取,使用php://fi…