BKSEC và tôi sẽ chuẩn bị đi qua đó tham gia CTF UwU

Hế hế, để chuẩn bị tốt cho cuộc thi (thật ra là chả có gì) thì mình sẽ wu 1 bài đợt trc.

Poem-TT

mình đc cho đề bài với cấu trúc thư mục như sau :V

Thật ra mn có thể đọc thông qua file robots.txt :)))

Chú ý vào route /poem, ta thấy nó sử dụng hàm eval(poem), biếm poem do ta điều khiển.
Có 1 đoạn regex chặn các kí tự ngoài A-Za-z và dấu chấm. Ý tưởng là sẽ tận dụng request.data để gửi payload.






Nhận xét

Bài đăng phổ biến từ blog này

KMACTF và nỗi buồn éo làm được gì cả T__T