会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
karsa
博客园
首页
新随笔
联系
订阅
管理
2020年9月24日
刷题[FBCTF2019]Event
摘要: 解题思路 信息收集 打开发现是这样的登陆框,信息泄露,弱口令什么的尝试一下,无果,正常注册登陆 发现需要通过admin用户登陆,并且发现有/flag这样的路由,猜测后台为python编写 抓包发现有看不懂的三段cookie,还有三个参数,猜测有可能是jwt,测试了一下也无果,猜测思路应该是找到提示,
阅读全文
posted @ 2020-09-24 21:35 kar3a
阅读(485)
评论(0)
推荐(0)
编辑
公告