ctf
CTFSHOW - JWT
CTFSHOW - JWT 首先一个细节,我以前一直以为是jwt进行base64编码,但是其实不然 采用的是base64url编码 字符集替换 Base64 使用字符集:A-Z, a-z, 0-9, +, /(共64个字符) 示例:aGVsbG8= 问题:+和 /
[GKCTF 2021]easycms
[GKCTF 2021]easycms 第一种做法 其实提示跟目录告诉我们存在一个admin.php目录 我们访问(题目提示是五位数的弱密码) u:admin p:12345 登录之后发现一个地方可以存php代码 但是修改 要求必须存在这个文件 /var/www/html/system/tmp/l