JWT加解密相关 | node审计相关 先定位到关键的js代码,然后开始审计。 最后伪造身份通过验证。 参考:https://blog.csdn.net/freerats/article/det ...
知识点 jwt 登录界面 随便注册一个账户登录一下 看到有getflag,但是没有权限读取 F 查看源码,在source里看到app.js 没有什么思路,看了一下wp,得知要读取controllers api.js 拿到源码 注册的时候,用户名不能为admin,然后生成jwt令牌 登录的时候,校验相应的jwt令牌 获取flag的时候,要求用户名为admin 登录时进行抓包 看到authorizat ...
2020-05-27 21:25 0 1200 推荐指数:
JWT加解密相关 | node审计相关 先定位到关键的js代码,然后开始审计。 最后伪造身份通过验证。 参考:https://blog.csdn.net/freerats/article/det ...
前置知识 node.js koa框架常用目录,文件 js弱类型语言,空数组与整数1比较时,返回turue jwt令牌 博客讲解: 关于jwt的讲解: http://www.rua ...
本文作者:Ch3ng easy_login 简单介绍一下什么是JWT Json web token (JWT), 是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准 ...
fpbe 根据二进制文件API符号信息,发现是使用一个叫做eBPF框架编写的程序,Google学习一下。发现eBPF是Linux下的一个程序框架,eBPF在Linux内核中运行一个BPF虚拟机,可以 ...
一个golang的题,难点在逆向,需要配合一定的调试才能把流程搞清楚(我一开始没有查Bulls and Cows,于是把整个猜数游戏的规则也逆了一遍,其实百度一下这个游戏的流程,都不需要逆...... ...
卡片商店 DDCTF 卡片商店(整数溢出+go cookie基础) 整数溢出 大概是2 ** 63 - 2 go cookie 没学过,慢慢看,关键是怎么看出来是gin的,是因为cookie ...
一、百度 1.自我介绍 2.技能提问: awk sed命令,文件处理,日志过滤相关,如t.txt 统计文件中hello出现的次数,txt文件的总行数 grep -o he ...
emmm 开学了 一直想总结一下,但懒 不知道为什么发挥的很烂 语文 不是太差的都比我高叭--(但自认为作文写得真的可以,很合题,有升华,不知道为什么总分低) 数学不知道哪扣了5分没有满分(所有题结 ...