H1ve
H1ve copied to clipboard
动态flag的问题
普通的题可以动态flag,平台也能成功。但如果像sql注入或者flag在配置项中这类题目,也就是flag不是一个单独的文件,如何实现动态flag?如果不能实现动态flag,怎么实现静态flag呢?(使用docker运行题目)
1.像sql注入这种题型,基本上是有自启动脚本导入数据库,所以只需将导入sql文件中的flag用sed
命令替换成挂载进去flag的内容即可(其他情况同理)
v=`cat /flag`
cat /var/www/install.sql | sed -i "s/flag{.*}/$v/g" /var/www/install.sql
2.暂时不支持动态容器静态flag