【护网杯】Web部分相关知识点
参考:2018护网杯-web部分题解 本文讲解其中用到的相关知识点。 easy tornado hint.txt md5(cookie_secret + md5(filename)) 要得到flag的filename已经提示,即现在只要获取tornado的cookie_secret就可以了 运用模板注入:http://49.4.78.81:30980/error?msg={{handler.settings}} 记忆:handler.settings存放cookie_secret 哦~ 嗯嗯,因为:即使看源码目前我也无法看出是handler.settings... easy laravel laravel:PHP开发框架 SQL注入: 萌新练习网站:https://ringzer0team.com wp:https://xz.aliyun.com/t/2298 admin' union select 1,(select password from users limit 0,1),3,4,5# limit 为偏移量 其他...正在研究中 2.拿管理员token admin' union...