-
-
[原创]KCTF2021 第三题 统一门派 writeup
-
发表于: 2021-5-13 19:32 5533
-
半天打开网站,似曾相识 若依
先去官网下源代码,尝试可匿名访问的路径
确定若依版本 3.3.0
扫端口:
6379 redis 无密码
代码审计发现身份认证逻辑依赖redis,可通过添加redis键值伪造session信息
本地搭建环境,生成可用redis键值
连上KctfRedis:添加键值
login_tokens:1794d721-4eb1-4a7e-af46-da6261bf1301
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最后于 2021-5-14 10:14
被Wblank编辑
,原因:
赞赏
他的文章
赞赏
雪币:
留言: