原文:[HFCTF2020]EasyLogin

知識點 jwt 登錄界面 隨便注冊一個賬戶登錄一下 看到有getflag,但是沒有權限讀取 F 查看源碼,在source里看到app.js 沒有什么思路,看了一下wp,得知要讀取controllers api.js 拿到源碼 注冊的時候,用戶名不能為admin,然后生成jwt令牌 登錄的時候,校驗相應的jwt令牌 獲取flag的時候,要求用戶名為admin 登錄時進行抓包 看到authorizat ...

2020-05-27 21:25 0 1200 推薦指數:

查看詳情

web | [HFCTF2020]EasyLogin

JWT加解密相關 | node審計相關 先定位到關鍵的js代碼,然后開始審計。 最后偽造身份通過驗證。 參考:https://blog.csdn.net/freerats/article/det ...

Mon Aug 09 01:09:00 CST 2021 0 224
刷題[HFCTF2020]EasyLogin

前置知識 node.js koa框架常用目錄,文件 js弱類型語言,空數組與整數1比較時,返回turue jwt令牌 博客講解: 關於jwt的講解: http://www.rua ...

Fri Apr 24 01:25:00 CST 2020 0 1964
hfctf學習JWT偽造

本文作者:Ch3ng easy_login 簡單介紹一下什么是JWT Json web token (JWT), 是為了在網絡應用環境間傳遞聲明而執行的一種基於JSON的開放標准 ...

Thu Apr 23 01:53:00 CST 2020 0 1743
2022 虎符CTF&HFCTF Reverse Writeup

fpbe 根據二進制文件API符號信息,發現是使用一個叫做eBPF框架編寫的程序,Google學習一下。發現eBPF是Linux下的一個程序框架,eBPF在Linux內核中運行一個BPF虛擬機,可以 ...

Tue Mar 22 19:59:00 CST 2022 2 514
HFCTF(虎符)2022 Pwn gogogo WriteUp

一個golang的題,難點在逆向,需要配合一定的調試才能把流程搞清楚(我一開始沒有查Bulls and Cows,於是把整個猜數游戲的規則也逆了一遍,其實百度一下這個游戲的流程,都不需要逆...... ...

Tue Mar 22 05:00:00 CST 2022 1 709
DDCTF 2020

卡片商店 DDCTF 卡片商店(整數溢出+go cookie基礎) 整數溢出 大概是2 ** 63 - 2 go cookie 沒學過,慢慢看,關鍵是怎么看出來是gin的,是因為cookie ...

Wed Sep 09 01:22:00 CST 2020 0 483
總結(三)----2020

一、百度 1.自我介紹 2.技能提問: awk sed命令,文件處理,日志過濾相關,如t.txt 統計文件中hello出現的次數,txt文件的總行數     grep -o he ...

Mon Mar 02 05:18:00 CST 2020 0 620
高考2020

emmm 開學了 一直想總結一下,但懶 不知道為什么發揮的很爛 語文 不是太差的都比我高叭--(但自認為作文寫得真的可以,很合題,有升華,不知道為什么總分低) 數學不知道哪扣了5分沒有滿分(所有題結 ...

Tue Jul 07 15:20:00 CST 2020 11 352
 
粵ICP備18138465號   © 2018-2026 CODEPRJ.COM