JavaShuo
栏目
标签
CTF论剑场 Web10 WriteUp
时间 2020-12-31
栏目
HTML
繁體版
原文
原文链接
Ctrl+U查看页面源代码,发现一串编码,从尾部的三个等号猜测是base32编码 2. 用base32在线解码器解码,结果如下:3. 猜测以上结果是用户名和密码,尝试登录,同时用burpsuit抓包,登录成功,抓包结果如下,有一长串被“.”分割为三部分的字符,这是网站用JWT的方法进行认证 4.从kk’s diary可以发现,Vim崩溃并且网站有秘密 Vim崩溃时文件会备份缓存,并且以*.swp文
>>阅读原文<<
相关文章
1.
CTF-论剑场 web21
2.
ctf论剑场web25
3.
CTF论剑场 misc 二维码
4.
CTF论剑场学习——杂项
5.
论剑场-misc-writeup-题目2020
6.
论剑场部分web题的writeup
7.
论剑场web六、web七、web八、web九、web10
8.
CTF论剑场 misc 名侦探柯南
9.
CTF西湖论剑
10.
CTF writeup
更多相关文章...
•
CAP理论是什么?
-
NoSQL教程
•
TiDB数据库的应用场景
-
NoSQL教程
•
三篇文章了解 TiDB 技术内幕——说存储
•
常用的分布式事务解决方案
相关标签/搜索
CTF WriteUp
writeup
ctf
场论
16.ctf
CTF题
场场
HTML
Redis教程
NoSQL教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
Duang!超快Wi-Fi来袭
2.
机器学习-补充03 神经网络之**函数(Activation Function)
3.
git上开源maven项目部署 多module maven项目(多module maven+redis+tomcat+mysql)后台部署流程学习记录
4.
ecliple-tomcat部署maven项目方式之一
5.
eclipse新导入的项目经常可以看到“XX cannot be resolved to a type”的报错信息
6.
Spark RDD的依赖于DAG的工作原理
7.
VMware安装CentOS-8教程详解
8.
YDOOK:Java 项目 Spring 项目导入基本四大 jar 包 导入依赖,怎样在 IDEA 的项目结构中导入 jar 包 导入依赖
9.
简单方法使得putty(windows10上)可以免密登录树莓派
10.
idea怎么用本地maven
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
CTF-论剑场 web21
2.
ctf论剑场web25
3.
CTF论剑场 misc 二维码
4.
CTF论剑场学习——杂项
5.
论剑场-misc-writeup-题目2020
6.
论剑场部分web题的writeup
7.
论剑场web六、web七、web八、web九、web10
8.
CTF论剑场 misc 名侦探柯南
9.
CTF西湖论剑
10.
CTF writeup
>>更多相关文章<<