原文:[HFCTF2020]EasyLogin

知识点 jwt 登录界面 随便注册一个账户登录一下 看到有getflag,但是没有权限读取 F 查看源码,在source里看到app.js 没有什么思路,看了一下wp,得知要读取controllers api.js 拿到源码 注册的时候,用户名不能为admin,然后生成jwt令牌 登录的时候,校验相应的jwt令牌 获取flag的时候,要求用户名为admin 登录时进行抓包 看到authorizat ...

2020-05-27 21:25 0 1200 推荐指数:

查看详情

web | [HFCTF2020]EasyLogin

JWT加解密相关 | node审计相关 先定位到关键的js代码,然后开始审计。 最后伪造身份通过验证。 参考:https://blog.csdn.net/freerats/article/det ...

Mon Aug 09 01:09:00 CST 2021 0 224
刷题[HFCTF2020]EasyLogin

前置知识 node.js koa框架常用目录,文件 js弱类型语言,空数组与整数1比较时,返回turue jwt令牌 博客讲解: 关于jwt的讲解: http://www.rua ...

Fri Apr 24 01:25:00 CST 2020 0 1964
hfctf学习JWT伪造

本文作者:Ch3ng easy_login 简单介绍一下什么是JWT Json web token (JWT), 是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准 ...

Thu Apr 23 01:53:00 CST 2020 0 1743
2022 虎符CTF&HFCTF Reverse Writeup

fpbe 根据二进制文件API符号信息,发现是使用一个叫做eBPF框架编写的程序,Google学习一下。发现eBPF是Linux下的一个程序框架,eBPF在Linux内核中运行一个BPF虚拟机,可以 ...

Tue Mar 22 19:59:00 CST 2022 2 514
HFCTF(虎符)2022 Pwn gogogo WriteUp

一个golang的题,难点在逆向,需要配合一定的调试才能把流程搞清楚(我一开始没有查Bulls and Cows,于是把整个猜数游戏的规则也逆了一遍,其实百度一下这个游戏的流程,都不需要逆...... ...

Tue Mar 22 05:00:00 CST 2022 1 709
DDCTF 2020

卡片商店 DDCTF 卡片商店(整数溢出+go cookie基础) 整数溢出 大概是2 ** 63 - 2 go cookie 没学过,慢慢看,关键是怎么看出来是gin的,是因为cookie ...

Wed Sep 09 01:22:00 CST 2020 0 483
总结(三)----2020

一、百度 1.自我介绍 2.技能提问: awk sed命令,文件处理,日志过滤相关,如t.txt 统计文件中hello出现的次数,txt文件的总行数     grep -o he ...

Mon Mar 02 05:18:00 CST 2020 0 620
高考2020

emmm 开学了 一直想总结一下,但懒 不知道为什么发挥的很烂 语文 不是太差的都比我高叭--(但自认为作文写得真的可以,很合题,有升华,不知道为什么总分低) 数学不知道哪扣了5分没有满分(所有题结 ...

Tue Jul 07 15:20:00 CST 2020 11 352
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM