[HFCTF2020]EasyLogin
审查元素发现是js框架且有app.js文件:
看了wp才知道要访问controllers/api.js,行吧就当积累经验了。
重点是这里:
const token = jwt.sign({
secretid, username, password}, secret, {
algorithm
[HFCTF2020]EasyLogin
审查元素发现是js框架且有app.js文件:
看了wp才知道要访问controllers/api.js,行吧就当积累经验了。
重点是这里:
const token = jwt.sign({
secretid, username, password}, secret, {
algorithm