原文:web | [HFCTF2020]EasyLogin

JWT加解密相關 node審計相關 先定位到關鍵的js代碼,然后開始審計。 最后偽造身份通過驗證。 參考:https: blog.csdn.net freerats article details ...

2021-08-08 17:09 0 224 推薦指數:

查看詳情

[HFCTF2020]EasyLogin

知識點 jwt 登錄界面 隨便注冊一個賬戶登錄一下 看到有get flag,但是沒有權限讀取 F12查看源碼,在source里看到app.js ...

Thu May 28 05:25:00 CST 2020 0 1200
刷題[HFCTF2020]EasyLogin

/json_web_token-tutorial.html https://www.cnblogs.com/z-sm/p/9125995.html ht ...

Fri Apr 24 01:25:00 CST 2020 0 1964
hfctf學習JWT偽造

本文作者:Ch3ng easy_login 簡單介紹一下什么是JWT Json web token (JWT), 是為了在網絡應用環境間傳遞聲明而執行的一種基於JSON的開放標准((RFC 7519).該token被設計為緊湊且安全的,特別適用於分布式站點的單點登錄(SSO ...

Thu Apr 23 01:53:00 CST 2020 0 1743
CISCN 2020 Web WriteUp

前言 今天剛打了CISCN2020,簡單的WEB題都沒有AK... 太菜了 題解 easyphp 通過題目描述猜測本題的考點應該是要讓子線程非正常退出,執行phpinfo()得到flag。 根據代碼: 查詢手冊得到: pcntl_wait函數刮起當前進程的執行直到一個 ...

Wed Aug 26 03:02:00 CST 2020 0 789
DozerCTF-2020-Web-writeup

本文首發於Leon的Blog,如需轉載請注明原地址並聯系作者 真·簽到 下載下來是一個exe,打不開,拖進winhex發現: R00yVE1NWlRIRTJFRU5CWUdVM1RNUlJURzR ...

Wed Jun 17 18:21:00 CST 2020 0 785
WMCTF2020 webweb_checkin

這道題是自己沒有做出來,當時也沒有認真做,最后看看來NU1L的wp才知道思路。 NU1L真的太強了,向他們看齊!!! 題目:web_checkin 他們是wp就一句話:?content=/flag 難道flag在根目錄下面? 於是自己搭建環境測試確實可以獲得flag,(使用 ...

Wed Aug 05 05:47:00 CST 2020 1 1241
2020-NUAACTF-Web-writeup

本文首發於Leon的Blog,如需轉載請注明原地址並聯系作者 都是簡單題,簡單寫一寫 web1-checkin F12得到flag nuaactf{we1cOme_to_NuaAcTF} web2-jwt 根據題目,登錄后抓包看見jwt,base64解一下看見格式 ...

Sun May 31 21:19:00 CST 2020 2 497
HGAME 2020 week1 web

1、Cosmos 的博客 知識點:git source code leak 2、接 頭 霸 王 Description HGAME Re:Dive 開服啦~ 打開題目,提示了“頭”和一個網 ...

Sun Jan 26 07:36:00 CST 2020 0 238
 
粵ICP備18138465號   © 2018-2026 CODEPRJ.COM