欢迎加入晨星!
题目来源于青少年CTF练习平台——ez-ser 打开网页给出源码 class GIT { public $username; public $password; public function __construct(){ $this - username = guest ; $this - password = welcom ...
JavaScript原型链污染 扫描目录拿到源码 1.登录路由 /getflag 请求体中的password不为空,age要小于79,并且password等于admin的密码就登录成功,获得flag 2.注册路由 /reg 这里创建的用户默认age=80,需要修改 3.更新路由 /update 漏洞位于setFn()函数中,该函数支持“路径式赋值”。 如果攻...
恒安嘉新杯 简单的逆向分析 打开IDA找到main函数,发现CIPHERTEXT,直接双击密文 这个地方一看就是加密信息 通过tab可以直接找到脚本,写一个脚本可以得出flag EasyAES 通过脚本可以得出答案 from Crypto.Cipher import AES from hashlib import sha256 import string i...