摘要: [CATCTF]wife_wife 拿到题目直接是login.html界面,还有个注册的链接,查看源码分析一下可以知道需要admin的身份才能获得flag。 注册抓包,需要让“isAdmin”属性为true,但是好像并没有改变我注册的这个账号的身份,依旧不是admin,看了一下别的师傅的wp才知道这 阅读全文
posted @ 2023-10-26 21:20 B0like 阅读(213) 评论(0) 推荐(0)
摘要: Yii反序列化漏洞的学习 Yii框架 Yii是一个适用于开发Web2.0应用程序的高性能PHP框架。 Yii 是一个通用的 Web 编程框架,即可以用于开发各种用 PHP 构建的 Web 应用。 因为基于组件的框架结构和设计精巧的缓存支持,它特别适合开发大型应用, 如门户网站、社区、内容管理系统(C 阅读全文
posted @ 2023-10-26 21:20 B0like 阅读(354) 评论(0) 推荐(0)