某校校园网登录绕过
2024年4月24日晚,同学发给我一个链接询问我是否能够绕过登录直接使用。免责声明:这篇文章并不是为了给自己或者他人牟利 由于该校把校园网业务外包出去,而中标公司并没有充分考虑学生权益,将校园网设置为…
[喂饭级别]祥云杯2021crawler_z
进入环境,有一个注册和登陆页面。sql注入不太行。注册然后进入,发现里面只有一个profile。此刻已经发现问题,有一个bucket。于是去源代码看。源代码是nodejs。/profile里面可以修改…
信息搜集
无论是在CTF比赛还是在日常网络攻防中,我认为信息搜集都是最重要的一步,在CTF比赛中往往题目会故意泄露出部分信息来帮助选手解题,本人也挖过一段时间SRC,可以说只要你搜集到了别人搜集不到的资产,那你…
新起点
(你什么也不肯放弃,又得到了什么)