Aelura (@kldhsh123) 在 一个非常简单的ctf领linuxdo邀请码解析 中发帖
我正在研究一种很新的送邀请码方式
原文
[image]
现在开始解题
末尾为=,初步认为是base64编码,使用解码解出为
What is this linuxdoin/demo.kldhsh.top
可以看出是一个域名,url和域名看上去反了,对调一下得到解题入口demo.kldhsh.top/linuxdoin
第一关
[image]
一个只有一行字的页面? 查看页面源代码发现有行
console.log("TODO: remove /admin.php before production");
明显的备注残留,访问 /admin.php 到第二关
第二关
[image]
经典一行字,就直接查看源代码了,有一行 maybe try admin= ? 结合 you are not admin 的提示,尝试传参 admin=1
[image]
点击按钮来到...