做了几道web的题,百度一道题的时候发现是
广西首届网络安全选拔赛 的题目
顺便放个wp的链接
广西首届网络安全选拔赛 WEB Writeup
几个点
1、F12修改限制,比如maxlength
2、js执行后没有flag,可以装DOM里搜索下flag,没准有惊喜
3、社工库,这个不知道有没有线下环境,估计费劲,看百度几百个G不止
重点:有事没事看源码,没准惊喜就在眼前
本文分享了广西首届网络安全选拔赛的WEB题解心得,强调了F12修改限制、DOM中搜索flag及查看源码的重要性,提供了实战技巧与经验。
做了几道web的题,百度一道题的时候发现是
广西首届网络安全选拔赛 的题目
顺便放个wp的链接
广西首届网络安全选拔赛 WEB Writeup
几个点
1、F12修改限制,比如maxlength
2、js执行后没有flag,可以装DOM里搜索下flag,没准有惊喜
3、社工库,这个不知道有没有线下环境,估计费劲,看百度几百个G不止
重点:有事没事看源码,没准惊喜就在眼前

被折叠的 条评论
为什么被折叠?