CTF专场

SUSTF-WriteUp

Webfxxkcors下载题目附件,不难看出 report 页面拥有 admin 权限而且会访问你提交的页面。看 challenge注册之后发现存在修改权限功能查看源码发现会像 changeapi.p...
阅读全文
安全工具

Json文本处理工具

啊,又是好久没有发文章了,最近在内网做渗透的时候遇到一堆Json数据,然后用在线处理工具还要换成热点就觉得有点墨迹,所以临时写了一款小工具,恩...正好水文啦~侠客系列又要大更新了,没办法,我也不知道...
阅读全文