/www.zip拿到源码。提示:js原型链污染。 flag{b61d0ade304ea75b0c837ec73e1dfd12}
setFN原型链污染,关键点: data = { 'attrkey':'__proto__.vchopin', 'attrval':'password' } 原型后边的参数不要写password,因为Admin已经创建了,password不会改变,重新写个不一样的变量,在getFlag的时候调用就可以了
服务器什么鬼啊,根本连接不上
为什么我dirsearch扫不到www.zip。/update,/getflag页面也没有,访问直接是 not found
flag{cc5bcfb805c2b4aecbbdf658d5862856}
貌似用bp会有点问题
flag{3f058b28513882654958388bb609b667}
不会前端不能做安全吗,可恶
这个有点东西的
没有 www.zip这个目录 。wtf?
测试正常哦
...
评论
Daniel2023 7月前
举报
/www.zip拿到源码。提示:js原型链污染。 flag{b61d0ade304ea75b0c837ec73e1dfd12}
vchopin 10月前
举报
setFN原型链污染,关键点: data = { 'attrkey':'__proto__.vchopin', 'attrval':'password' } 原型后边的参数不要写password,因为Admin已经创建了,password不会改变,重新写个不一样的变量,在getFlag的时候调用就可以了
老渡真的不懂 1年前
举报
服务器什么鬼啊,根本连接不上
kaikaixinxin 1年前
举报
为什么我dirsearch扫不到www.zip。/update,/getflag页面也没有,访问直接是 not found
wxy1343 1年前
举报
flag{cc5bcfb805c2b4aecbbdf658d5862856}
Vio1et 1年前
举报
貌似用bp会有点问题
单片眼镜 1年前
举报
flag{3f058b28513882654958388bb609b667}
Striker123456 1年前
举报
不会前端不能做安全吗,可恶
哎嘿嘿1314 1年前
举报
这个有点东西的
bigbox 2年前
举报
没有 www.zip这个目录 。wtf?
Jesen 2年前
举报
测试正常哦