刷題記錄:[CISCN2019 華北賽區 Day1 Web2]ikun
題目復現鏈接:https://buuoj.cn/challenges
參考鏈接:CISCN 華北賽區 Day1 Web2
對我來說新知識點很多的一道題,菜笑了
一、涉及知識點
1、薅羊毛邏輯漏洞
可以通過抓包修改折扣等數據來購買
2、jwt-cookies偽造
解析jwt:
https://jwt.io/
爆破密鑰:
c-jwt-cracker
Python反序列化
新世界的大門!
Python反序列化漏洞的花式利用
(Python)cPickle反序列化漏洞
關於Python sec的一些簡單的總結
二、解題方法
見參考鏈接