前言SSO 是 Sinsgle Sign On, 也就是單點登入簡單來說就是『我希望我在一個地方 A 登入後, 在其他地方也能使用同一組帳號密碼登入』然而透過 cookie-session 的機制, 有時在一個服務 A 登入後, 在服務 B 也不需要登入也能直接使用但 SSO 並不代表, 我存在 A 的帳號密碼, 也會被其他地方的系統儲存而是其他地方的系統都是透過 A 去做到帳密認證, 也就...
系列篇第二篇,Micro-CMS v1 還因為玩壞掉我重開了快二十次才可以開來玩 QQ
Micro-CMS v1根據題目總共有 4 個 Flag
0x00打開頁面後頁面是
試著建立 post 試試看
發現有 XSS 跳出來,但打開原始碼沒發現什麼變化
按了 Go Home 會去上一頁就跳出 FLAG 了
0x01因為跳出 xss 的時候注意到 page 後面的 id 帶的是 8覺得很疑...