HCTF2018-admin

前言 在BUUCTF上看到这题存在三种解法,感受比较经典,就想着来复现一下顺便学习一波。存在如下三种解法:html flask session 伪造 unicode欺骗 条件竞争 审题 拿到题目发现一共就登陆注册两个功能,随便注册一个test/test用户 登陆以后查看源码发现提示<!-- you are not admin -->,根据提示和题目名估计要让咱们登陆admin用户就能够获得flag
本站公众号
   欢迎关注本站公众号,获取更多信息