
vchopin @ 2023-12-07 23:20:48 👍0
setFN原型链污染,关键点: data = { 'attrkey':'__proto__.vchopin', 'attrval':'password' } 原型后边的参数不要写password,因为Admin已经创建了,password不会改变,重新写个不一样的变量,在getFlag的时候调用就可以了

老渡真的不懂 @ 2023-10-07 23:20:48 👍0
服务器什么鬼啊,根本连接不上

kaikaixinxin @ 2023-08-07 23:20:48 👍1
为什么我dirsearch扫不到www.zip。/update,/getflag页面也没有,访问直接是 not found

wxy1343 @ 2023-06-07 23:20:48 👍0
flag{cc5bcfb805c2b4aecbbdf658d5862856}

Vio1et @ 2023-06-07 23:20:48 👍0
貌似用bp会有点问题

单片眼镜 @ 2023-06-07 23:20:48 👍0
flag{3f058b28513882654958388bb609b667}

Striker123456 @ 2023-06-07 23:20:48 👍0
不会前端不能做安全吗,可恶

哎嘿嘿1314 @ 2023-06-07 23:20:48 👍0
这个有点东西的

bigbox @ 2023-06-07 23:20:48 👍0
没有 www.zip这个目录 。wtf?

Jesen @ 2023-06-07 23:20:48 👍0
测试正常哦
/www.zip拿到源码。提示:js原型链污染。 flag{b61d0ade304ea75b0c837ec73e1dfd12}