| ID: | 9880 |
|---|---|
| 标题: | js_on |
| 描述: | find the flag. |
| 类型: | Web |
| 网站: | CTFHUB |
| 题目链接: | https://www.ctfhub.com/#/challenge |
| 赛事: | 网鼎杯 |
| 年度: | 2020 |
| Flag值: | 无 |
| writeup: |
验证后的网址 CTF-2020网鼎杯-玄武组-web题-js_on通过弱口令登录获取JWT密钥,利用JWT注入和MySQL时间盲注读取flag文件。解题过程涉及JWT头、载荷修改及Python脚本实现 1 2 3 https://blog.csdn.net/weixin_40422959/article/details/107268469 CTF-2020网鼎杯-玄武组-web题-js_on利用JWT的user参数构造SQL注入,通过load_file读取/flag路径并逐字符盲注提取flag 1 2 5 https://www.codeleading.com/article/99064122097 CTF-2020网鼎杯-玄武组-web题-js_on详细解析JWT结构,通过admin/admin弱口令登录获取密钥,使用PyJWT库生成恶意token并触发时间延迟注入 3 5 https://blog.csdn.net/qq_36438489/article/details/106376627 |