HCTF 2018 admin

0x00html 题目类型:unicode欺骗,源码泄露,session伪造,条件竞争(Maybe)。node 0x01python 题目索引界面有登陆与注册两个功能,查看源码注释中有you are not admin字样,可能要求以admin身份登录。先注册一个帐号,看看有没有有用的信息。git 在改密码的界面发现源码泄漏,去github看源码。源码较长,截取关键部分。github @app.r
相关文章
相关标签/搜索