摘要: csawctf-2022 csawcft 22022 wp Word Wide Web 脚本题,写脚本就好了,要注意的是,点击链接后会把点击的链接拼接上cookie。 如果写脚本的时候没有拼接cookie就拿不到flag 脚本 import requests from lxml import etree url = "htt 阅读全文
posted @ 2022-09-15 16:54 Ragna30K 阅读(59) 评论(0) 推荐(0)
摘要: maplectf复现 mapleba ctf 2022[honksay] 进入题目 可以看到我们可以传入一个url,然后goose会去访问我们上传的url,像这种能够上传url的题目,一般就三种类型xss,ssrf,csrf。这道题目给了源码,我们先看源码 const express = require("express 阅读全文
posted @ 2022-09-04 20:56 Ragna30K 阅读(89) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2022-09-02 15:42 Ragna30K 阅读(78) 评论(0) 推荐(0)