sodirtyWEB 未解决

分数: 30 金币: 5
题目作者: Jesen
一  血: zhong3
一血奖励: 4金币
解  决: 946
提  示:
描  述:
垃圾题目,大表哥们不要骂
评论
nihaolmb 2月前

getflag post老是提示"密码错误,请使用管理员用户名登录."

回复 0

yaozhiwang 1年前

哎,知识盲区,难搞

回复 0

Daniel2023 1年前

/www.zip拿到源码。提示:js原型链污染。 flag{b61d0ade304ea75b0c837ec73e1dfd12}

回复 1

vchopin 1年前

setFN原型链污染,关键点: data = { 'attrkey':'__proto__.vchopin', 'attrval':'password' } 原型后边的参数不要写password,因为Admin已经创建了,password不会改变,重新写个不一样的变量,在getFlag的时候调用就可以了

回复 0

老渡真的不懂 2年前

服务器什么鬼啊,根本连接不上

回复 0

kaikaixinxin 2年前

为什么我dirsearch扫不到www.zip。/update,/getflag页面也没有,访问直接是 not found

回复 2

wxy1343 2年前

flag{cc5bcfb805c2b4aecbbdf658d5862856}

回复 0

Vio1et 2年前

貌似用bp会有点问题

回复 0

单片眼镜 2年前

flag{3f058b28513882654958388bb609b667}

回复 0

Striker123456 2年前

不会前端不能做安全吗,可恶

回复 0
qfgk16 3月前

这是nodejs,也算后端

回复 0

WriteUp

image
Mr. Tree

6 金币

评分(1)

解题动态

blueboat 攻破了该题 7天前
20207097 攻破了该题 12天前
225070112 攻破了该题 14天前
xiaobai19860830 攻破了该题 29天前
zy07020304 攻破了该题 29天前
Future92 攻破了该题 1月前
爱吃馒头 攻破了该题 1月前
15511011321 攻破了该题 1月前
2021060287 攻破了该题 1月前
yamojito 攻破了该题 1月前
姥姥 攻破了该题 2月前
zhuyh69 攻破了该题 2月前
聪10011 攻破了该题 2月前
孙燕姿圈外男友 攻破了该题 2月前
dear 攻破了该题 2月前
kbhjt 攻破了该题 2月前
admit 攻破了该题 2月前
xiongh 攻破了该题 2月前
chaio 攻破了该题 2月前
liusongxn 攻破了该题 3月前
问题反馈