THM the London Bridge
前言
一鼓作气,再刷一个,THM的一个中等靶机
外网打点
|
|
没什么有用的,disearch启动
一鼓作气,再刷一个,THM的一个中等靶机
|
|
没什么有用的,disearch启动
好久没打靶机了,昨天睿抗校赛摸鱼打了一半,回宿舍打完了
|
|
把域名加到/etc/hosts
里面,访问一下,发现没有明显的目标,扫目录
和睿抗校赛撞了,赛后看看题复现一下,感觉质量很一般
task.py
|
|
第一眼看上去是格+aes,但是注意代码
XSS的原理是恶意攻击者往 Web 页面里插入恶意可执行网页脚本代码,当用户浏览该页之时,嵌入其中 Web 里面的脚本代码会被执行,从而可以达到攻击者盗取用户信息或其他侵犯用户安全隐私的目的。
五一闲来无事,也不是特别想打ctf,啧,最近感觉打ctf的体验越来越不对了,热爱好像变质了?搓个项目玩吧。在这里复盘一下
前端vue3
,好久没搓vue了,还挺怀念去年暑假学vue的。
后端nodejs+expres
,本来想用fastify
,但是掌握度不高,还是稳一点吧,别给自己写恶心了。
项目挺老套的,新闻+产品管理/发布项目,两套前端(admin&web),一个后端(server)。管理又分为管理员和编辑员。
这里是mac系统,linux应该是类似的,win自己挂到linux虚拟机或者是梯子开局域网模式即可
clash
orv2rayN
都会有一个端口开放,我是直接暴露出去的,记得开系统代理即可