评分(1)
解题动态
pebkca 攻破了该题 2天前
Kakivare 攻破了该题 5天前
yulate 攻破了该题 9天前
2117783710 攻破了该题 12天前
david666 攻破了该题 13天前
wbq012 攻破了该题 19天前
凡尘桔子 攻破了该题 19天前
hihihaha 攻破了该题 20天前
dlgz 攻破了该题 23天前
hundunsec 攻破了该题 25天前
1302074808 攻破了该题 1月前
hsk_zy 攻破了该题 1月前
SingA_Song 攻破了该题 1月前
wujita01 攻破了该题 1月前
十里故清云 攻破了该题 1月前
S-killer 攻破了该题 1月前
yna 攻破了该题 1月前
脚本gay 攻破了该题 1月前
xingkong81 攻破了该题 1月前
评论
网恋秀牛子被录屏导致自卑 5月前
举报
https://wiki.wgpsec.org/knowledge/ctf/js-prototype-chain-pollution.html 狼组讲得非常清楚,另外,这道题就是照搬的Ciscn2020题目
对对对对对对对对 6月前
举报
新知识,狂喜
nihaolmb 9月前
举报
getflag post老是提示"密码错误,请使用管理员用户名登录."
yaozhiwang 1年前
举报
哎,知识盲区,难搞
Daniel2023 2年前
举报
/www.zip拿到源码。提示:js原型链污染。 flag{b61d0ade304ea75b0c837ec73e1dfd12}
vchopin 2年前
举报
setFN原型链污染,关键点: data = { 'attrkey':'__proto__.vchopin', 'attrval':'password' } 原型后边的参数不要写password,因为Admin已经创建了,password不会改变,重新写个不一样的变量,在getFlag的时候调用就可以了
老渡真的不懂 2年前
举报
服务器什么鬼啊,根本连接不上
kaikaixinxin 2年前
举报
为什么我dirsearch扫不到www.zip。/update,/getflag页面也没有,访问直接是 not found
wxy1343 2年前
举报
flag{cc5bcfb805c2b4aecbbdf658d5862856}
Vio1et 3年前
举报
貌似用bp会有点问题