ISCC2025 ISCC:Web:哪吒的试炼:提示在这里: 第一个猜测是传参:http://112.126.73.173:9999/?food=lotus%20root 一个按不动的按钮,F12中禁用disabled即可看到源码: 就是md5弱比较加双写绕过,在isflag.php路由下构建payload: 1nezha=%7b%0a%20%20%22%69%6e%63%61%6e%74%61%74%69% 2025-12-22 比赛 #Web Sec #CTF