xueji.xnmnc.cfd 钓鱼网站披露 xnmnc 向广大大学生群体的 QQ 邮箱投放了钓鱼网站,诱导填写 QQ 号、密码以及电话号码来实施社会工程学攻击,多加防范! 此人站点建立安全防范极其弱,完全没有防范意识,故得以获取后台信息。 弱密码爆破即可获得后台: 后面站点防护做了升级,无法再使用弱密码爆破,但是此人依旧不死心,仍然保持站点运行!…
H&NCTF2026 极少部分 Writeup,仅供参考 WEB 题目名称:prototype-preview 解题人:斥鸦666 解题过程 : 首先通过dirsearch扫描进行信息收集,扫描到/source,并访问到源码 通过代码审计,发现存在 deepMerge 函数和 renderTemplate 函数 通过 POST 到 /api…
第十届御网杯部分 Writeup,仅供参考。 Web WEB-Snake 游戏逻辑完全在前端 JS 运行,分数、速度、判断逻辑全部暴露在客户端,后端没有任何校验,前端改多少分,后端都认 属于典型的前端信任漏洞 所以我们直接通过bp抓包并修改score的值为300即可 发送到repeater,即可获取flag的值 WEb-PHP_Payment 本题…