码迷,mamicode.com
首页 > 其他好文 > 详细

刷题记录:[PASECA2019]honey_shop

时间:2020-02-27 01:21:07      阅读:297      评论:0      收藏:0      [点我收藏+]

标签:href   self   刷题记录   cse   伪造   ref   roc   保存   sel   

题目复现链接:https://buuoj.cn/challenges
参考链接:PASECACTF-2019-Honey_shop

/proc/self/environ

/proc/self/永远指向当前进程,而本题源码中
SECRET_KEY = os.environ[‘SECRET_KEY‘]SECRET_KEY保存进了环境变量,可以通过读/proc/self/environ获取,environ文记录着当前进程(的环境变量信息,然后伪造cookie

刷题记录:[PASECA2019]honey_shop

标签:href   self   刷题记录   cse   伪造   ref   roc   保存   sel   

原文地址:https://www.cnblogs.com/20175211lyz/p/12369918.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!