首页
学习
活动
专区
工具
TVP
发布

ChaMd5安全团队

专栏作者
114
文章
175145
阅读量
61
订阅数
virink的web题
这里发现服务器是用OpenResty服务器,这里pcat科普下:OpenResty是一个基于Nginx与Lua的高性能Web平台,其内部集成了大量精良的Lua库、第三方模块以及大多数的依赖项。
ChaMd5安全团队
2019-09-08
1.2K0
QWB WriteUp
register的析构函数, 调用profile的__call函数,进而调用profile的upload_img函数
ChaMd5安全团队
2019-06-02
1.2K0
DDCTF WriteUp (MISC+Web)
看公告: DDCTF{return DDCTF::get(2019)->flagOf(0);}
ChaMd5安全团队
2019-05-07
1.5K0
DDCTF WriteUp (Web压轴+逆向)
最后一道web,来自ShadowGlint师傅的复现(tql): 访问题目,抓包看到几个api。 account_info返回{"id":1,"roleAdmin":false} gen_token返回token token解b64有:PadOracle:iv/cbc 基本确定就是padding oracle然后cbc字节翻转。 原理都忘光了。。去复习了一波,找到脚本跑一下:
ChaMd5安全团队
2019-05-07
1.3K0
没有更多了
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档