原文:记ByteCTF中的Node题

记ByteCTF中的Node题 我总觉得字节是跟Node过不去了,初赛和决赛都整了个Node题目,当然PHP Java都是必不可少的,只是我觉得Node类型的比较少见,所以感觉挺新鲜的。 Nothing 决赛的Node题型,题目如下: 直接访问http: . . . : 就会得到一句话Here is a backdoor,can you shell it and get the flag ,访问h ...

2021-12-14 11:09 0 152 推荐指数:

查看详情

byteCTF 2019

题目解答 题目上来的邮件源码给了提示,所以直接分析目录得到了对应的程序源码 <?p ...

Mon Nov 25 19:30:00 CST 2019 0 315
ByteCTF2020

http://phoebe233.cn/?p=328 头给我锤烂了 douyin_video http://c.bytectf.live:30002/ 有selfxss,提交的url只能是http://a.bytectf.live:30001/ http://b.bytectf ...

Wed Oct 28 20:03:00 CST 2020 0 634
ByteCTF 2021 bytecert Writeup

证书校验 checkServerTrusted 检查证书时间是否有效,以及证书 subject 是否包含 bytedance.com 和 字节跳动,但是后续没有 CA 校验。 域名校验 ...

Tue Oct 19 07:02:00 CST 2021 0 218
一道.git源码泄露

记录一道今天做的.git源码泄露 看到url有可能会有文件包含,尝试一下 应该是有什么被BAN了,这时候也没有什么更好的思路了 用御剑扫一扫后台,看看有没有备份文件或者.git文件什么的 果然扫描以后发现了.git目录 这时候就用到GitHack了 https ...

Fri Apr 19 03:57:00 CST 2019 0 1088
一次CTF的签到

之前没有提示,做题过程没发现出了提示,想着是不是参考了刚爆出了的PHP ...

Sat Apr 10 11:07:00 CST 2021 0 632
node+koa2+axios踩坑

踩坑1、在vue+node开发的时候,出现跨域问题, 第一步:这时候使用nginix做反向代理,解决跨域,设置如下 首先打开(E:\ruanjian\nginx-1.14.2\conf)的 nginx.conf,进行如下设置 第二步:安装 koa2-cors 插件 ...

Wed Jan 01 01:06:00 CST 2020 0 1048
Node.js躬行(8)——通用接口

一、GraphQL   最近服务端的同事分享了GraphQL,他分享的目的就是要把我们与他们的数据库隔离,这么做我们也求之不得。   我们组目前维护着一个后台管理系统,会直接读取数据库的表,如果能隔离的话,就不需要写Model文件了。   后面再进一步了解后,明白了服务端推 ...

Mon Aug 09 16:02:00 CST 2021 5 268
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM