会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
北孤清茶。
博客园
首页
新随笔
联系
订阅
管理
2021年5月11日
buuctf写题之旅2
摘要: [HFCTF2020]EasyLogin 1 涉及知识点: 1、js代码审计 2、jwt伪造 解题思路: 进入靶场我们会看到一个登录框,观察到URL的login没有php后缀,初步推断应该是js框架,可能到后面如果有代码审计时,要找js文件。 有登录框,第一时间想到的是SQL注入,不过没有什么结果。
阅读全文
posted @ 2021-05-11 09:50 北孤清茶。
阅读(400)
评论(0)
推荐(0)
编辑
公告