YUNiversity的个人博客
关于nodejs mysql module导致的登陆漏洞 关于nodejs mysql module导致的登陆漏洞
在复现第八届封神台CTF时碰到了一个这样的漏洞 这一题的描述如下 我可以很嚣张的告诉你:用户名是admin,后端用的是nodejs,我还用上了数据库,flag就放在后台 不需要任何扫描或爆破,请不要扫描和爆破,这没有意义 部分代码: va
2025-04-29