会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Freshman0611
博客园
首页
新随笔
联系
订阅
管理
2022年2月3日
HGAME-web-week1
摘要: 寒假的HGAME比赛,记录一下 ##easy_auth 考点:jwt的cookie伪造 打开之后: (一开始我也没有想到是jwt的伪造,还尝试过bp弱密码爆破,js代码审计的,浪费了好长的时间) 先尝试弱密码登录,用户名根据题目应该是admin,先后试了几个密码都不对,那就创一个账号 账号:name
阅读全文
posted @ 2022-02-03 22:08 Freshman0611
阅读(170)
评论(0)
推荐(0)
公告