ChaoMixian-WriteUp-20260608
题目用了自定义种子来生成JWT,但是凭着高中残存的技术记忆,是按位异或,才是2的256次方。
ChaoMixian-WriteUp-20260531
vps的ssh老是连不上,怀疑被墙,拿个网页工具检测一下。一看是php,怎么想都是命令拼接啊。顺着渲染的东西去GitHub搜了一圈,还真找到了源码,那么就有了这个:https://github.com/hellocccat/jianchaipshifouzuduan/issues/1
ChaoMixian-WriteUp-20260525
题目很有意思,链条也比较长。第一步是JWT伪造,直接略过吧。题目有双重登录,拿到admin权限后可以查询alias name。这里结合CVE进行一个注入,拿到backend访问权限,获得python eval能力,无回显提取flag。









