在复现第八届封神台CTF时碰到了一个这样的漏洞
这一题的描述如下
我可以很嚣张的告诉你:用户名是admin,后端用的是nodejs,我还用上了数据库,flag就放在后台 不需要任何扫描或爆破,请不要扫描和爆破,这没有意义
部分代码:
va
2025-04-29