CTF论剑场 Web10 WriteUp

Ctrl+U查看页面源代码,发现一串编码,从尾部的三个等号猜测是base32编码 2. 用base32在线解码器解码,结果如下:3. 猜测以上结果是用户名和密码,尝试登录,同时用burpsuit抓包,登录成功,抓包结果如下,有一长串被“.”分割为三部分的字符,这是网站用JWT的方法进行认证 4.从kk’s diary可以发现,Vim崩溃并且网站有秘密 Vim崩溃时文件会备份缓存,并且以*.swp文
相关文章
相关标签/搜索