ek1ng给协会成员写了一个在线共享日记本,不论是谁只要知道密码,都可以在上面记录自己的小秘密。不过好像他的js学的并不好导致无意中引入了漏洞,看来js也有很多安全问题。
本项目使用动态flag,请使用$FLAG
环境变量传入flag数据(如CTFd
),题目环境位于8888
端口
docker镜像发布于DockerHub:randark/2023-hgame-week4-web-shared_diary:master
源码储存于Github:https://github.com/CTF-Archives/2023-hgame-week4-web-shared_diary
原项目位于:https://github.com/ek1ng/My-CTF-Challenges/tree/main/HGAME2023-Shared%20Diary