It's fw blog:

[SCTF2020] pysandbox

2020-7-21

Python沙盒逃逸之过滤小括号和引号当时做题的时候盯着这张图看了一天????道服哈哈哈,来康题目。from flask import...


[SCTF2020] CloudDisk

2020-7-20

又来水文章了十几天前的比赛,今天没blog写,来复现下web签到题。clone官方wp&docker环境docker build -t...


[GKCTF2020]EZ三剑客-EzWeb

2020-5-28

ssrf+Redis绝对路径写shell就卡在了第一步。提示URL就认为只能输入URL。打个baidu进去卡半天。要是当时输入了127...


[GKCTF2020]cve版签到

2020-5-27

卡在了对空字符的理解上。的确百度到了这个cev。哎。然后我竟然:http://e044d6fa-d5d0-4dcc-8f54-7589...