
[TOC]
WEB文曲签学
打开界面是一个词典。
长按 FN 可以进入调试模式,能进行命令输入
我们查看一下笔记列表,有一个 hint
我们关注公众号就能拿到提示
然后我们构造 payload:
1# read /....//....//....//....//flag
flag{82831f15-1f5e-48d6-8cd2-e53f318bfe2e}
EZ_upload题目隐藏知识
✅ 关键点:tar 解压符号链接时,默认会保留符号链接(不会跟随链接写入)
✅ 关键点:tar 默认在解压文件时,如果路径中包含符号链接目录,会“跟随”符号链接,把文件写入到符号链接指向的真实目录
这个时候就可以利用 tar 解包 + 符号链接 来修改文件保存位置.(符号链接类似快捷方式)
打开环境是个文件上传界面
我们随便上传一些发现都能上传
12345678910111213141516171819202122232425262728293031<?phphighlight_file(__FILE__);function handleFileUpload($file)& ...






