idekctf2022的部分web
  1. 前言
  2. Web/Readme
    1. 0x00
    2. 0x01 题解
  3. Web/Paywall(复现)
    1. 0x00
    2. 0x01 题解
  4. Web/SimpleFileServe(复现)
    1. 0x00
    2. 0x01 源码分析
    3. 0x02 题解
  5. Web/task manager(复现)
    1. 0x00
      1. 通过TaskManager得到app对象
    2. 0x01 通过eval进行rce
      1. 重复调用@app.before_first_request
      2. 任意文件读取
      3. 修改闭合字符串
      4. 寻找可以利用的文件,并设置闭合字符串
      5. exp
    3. 0x02 通过覆盖编译时需要的值进行rce
  6. Web/Proxy Viewer(复现)
    1. 0x00
    2. 0x01 源码分析
    3. 0x02 题解
    4. 0x03 downgrade大哥的wp和exp