Análisis Técnico de Retos Web: Sobrescritura de Variables, Inyección SQL y SSTI en Flask
[BJDCTF2020] Mark loves cat: Exploit de Sobrescritura de Variables
El punto de partida para este desafío es la exfiltración del repositorio de código fuente utilizando utilidades especializadas. Una vez obtenido el código localmente, la auditoría se centra en el archivo index.php.
include 'flag.php';
$yds = "dog";
$is = "cat&quo ...
Publicado el 9-6 15:05