post_img

护网杯2018Web easy_laravel复现

摘要

0x01题目描述 题目的docker可以在sco4x0大佬的github上找到。在网页源码中可以看到一个提示: 关于lavarel框架的一个php代码审计,我们先来看一下代码逻辑:通过register注册后再通过login登录,在home页面由一个note页面,里面没有什么东西,仔细翻了下网页,并没 …

post_img

一道CSP相关的题

摘要

0x01 题目描述 打开后,有四个页面:         登录页面:login                 注册页面:register bug提交页面:bug report admin页面:admin page admin页面需要权限才能看,结合提示:csp,思路就比较清晰了:       注册 …