CTF論劍場 Web10 WriteUp

Ctrl+U查看頁面源代碼,發現一串編碼,從尾部的三個等號猜測是base32編碼 2. 用base32在線解碼器解碼,結果如下:3. 猜測以上結果是用戶名和密碼,嘗試登錄,同時用burpsuit抓包,登錄成功,抓包結果如下,有一長串被「.」分割爲三部分的字符,這是網站用JWT的方法進行認證 4.從kk’s diary可以發現,Vim崩潰並且網站有祕密 Vim崩潰時文件會備份緩存,並且以*.swp文
相關文章
相關標籤/搜索