原文:刷題[HFCTF2020]EasyLogin

前置知識 node.js koa框架常用目錄,文件 js弱類型語言,空數組與整數 比較時,返回turue jwt令牌 博客講解: 關於jwt的講解: http: www.ruanyifeng.com blog json web token tutorial.html https: www.cnblogs.com z sm p .html https: www.jianshu.com p ce a ...

2020-04-23 17:25 0 1964 推薦指數:

查看詳情

[HFCTF2020]EasyLogin

知識點 jwt 登錄界面 隨便注冊一個賬戶登錄一下 看到有get flag,但是沒有權限讀取 F12查看源碼,在source里看到app.js ...

Thu May 28 05:25:00 CST 2020 0 1200
web | [HFCTF2020]EasyLogin

JWT加解密相關 | node審計相關 先定位到關鍵的js代碼,然后開始審計。 最后偽造身份通過驗證。 參考:https://blog.csdn.net/freerats/article/det ...

Mon Aug 09 01:09:00 CST 2021 0 224
2020-打卡

2020年又題了,業余了第四周了,效率很低,開個文章打個卡 ...

Sat Feb 15 21:01:00 CST 2020 28 98
[GKCTF2020]

[GKCTF2020]CheckIN 解題思路 打開直接是源碼: 直接是代碼執行,沒有過濾,只是base64編碼了ginkgo傳入的參數.那么我們直接蟻劍連接shell. eval($_POST["pass"]); ZXZhbCgkX1BPU1RbInBhc3MiXSk7 正好 ...

Wed Jun 10 03:51:00 CST 2020 0 604
[WUSTCTF2020]CV Maker

解題思路 好家伙,打開一看像是cms,又看名字CV Maker。我以為直接要搜cve打了。搜了一會發現沒什么啊。那先正常做把。 注冊 注冊成功后這里報錯,猜測可能有注入點。先放在這里,繼 ...

Sun Aug 02 18:52:00 CST 2020 0 571
[MRCTF2020]Ezpop

解題思路 打開一看直接是代碼審計的,就嗯審。最近可能都在搞反序列化,先把反序列化的爛,理解理解 代碼審計 看到反序列化函數,想到是反序列化的題了。類還行,不算很多,三個。一個一個分析 Modifier類 看到,我們需要反序列化的關鍵點了,include,文件包含漏洞 ...

Thu Apr 30 17:47:00 CST 2020 0 1773
(轉)我的2020年leetcode總結

我的2020年leetcode總結 學習 2021-01-01 11:346325閱讀 · 595喜歡 · 44評論 魔法小分隊隊長 粉絲:29.2萬文章:43 已關注 2020年過去了,我在leetcode上成功1000+。 當然了,光追求的數量是遠遠不夠的。我如果把每道選一個 ...

Tue Dec 14 19:28:00 CST 2021 0 93
[安恆DASCTF2020四月春季賽]Ez unserialize

解題思路 打開直接源碼,沒別的,審就完事了 代碼審計 反序列化思路 首先觀察new了A類,然后將其序列化,經過兩個函數處理后再反序列化。 C類中有tostring魔法方法, ...

Sun Apr 26 18:13:00 CST 2020 0 1534
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM