[鐵人賽] Day 1:從 1 到 2 的召喚羊駝補破網之旅
寫在前面
凡人第二季要開拍了,我的鐵人賽第二季也不能缺席。原本和同事相約參加團體賽,打算一起留下紀...
到目前為止,我們已經學會了 JWT 與 OIDC 的基本概念與實作方式。
今天開始進入專案案例,示範如何 同時支援兩種登入模式:
JWT:適合內部帳號密碼登...
你能從這張圖看出他其實藏了一個flag嗎?
我們的肉眼當然是看不見的😂但我們可以透過一些工具分析圖片找到隱藏在其中的flag!
在 CTF 中,圖片分析 是一...
啟動環境:
r2 ./chosen0
開啟逆向分析環境,會看到
[0x00001080] >
表示目前所在位址
使用 r2 ./chosen0 後,會...
自動化瀏覽器指的是能自動操作瀏覽器並模擬人類互動(載入頁面、點按、填表、執行 JS、截圖、抓資料等)的工具或框架。它們有完整的瀏覽器引擎(Chromium、Fi...
權限怎麼升級?
📌 取得初始存取 → 權限升級 → 蒐集憑證 → 橫向移動 → 進一步控制
權限升級 → 小偷先闖入隔壁的普通房間,然後找到鑰匙變成房東
橫向...