HTB-Cursed Secret Party

HTB-Cursed Secret Party

index.js定义了一些错误的处理方法。

在这里插入图片描述

database.js建立了数据库和使用数据库的方法。
在这里插入图片描述
admin.html里面有Dajango模板,还有一个safe过滤器。

在这里插入图片描述
safe过滤会关闭自动转移,request.halloween_name回原样输入不会转义。

routes里的index.js里面有一个发送表单的功能,因为有这样一句话“Your request will be reviewed by our team!”,一般来说看到这句话就会想到XSS。
在这里插入图片描述
主页如下。
在这里插入图片描述

抓包后发现Content-Security-Policy响应头。
在这里插入图片描述
在这里插入图片描述

本意是好的,但是他指定的源是开源的,它允许从https://cdn.jsdelivr.net加载脚本。

在这里插入图片描述
https://www.jsdelivr.com/网站如下。
在这里插入图片描述
首先在github上创建一个仓库。
在这里插入图片描述
创建一个Test.js。

在这里插入图片描述
复制https://cdn.jsdelivr.net/gh/user/repo@version/file并把user改为github的用户名,后面那一坨改为文件。
在这里插入图片描述
我们github项目被加载到CND上了,因为是CDN所以一段时间内不会更新,所以我们有需要重新创建一个项目。
在这里插入图片描述

在https://webhook.site获得一个url。
在这里插入图片描述
然后在github写下代码。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

接着我们再次注册。
在这里插入图片描述

在这里插入图片描述

哦对了,前面代码搞忘了一个文件。

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.kler.cn/a/5322.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Java云电子病历系统源码,提供电子病历在线制作、管理和使用的一体化电子病历

这是一套SaaS模式Java版云HIS系统的子系统云电子病历系统源码,本系统采用前后端分离模式开发和部署,支持电子病历四级。 文末获取源码联系! 本电子病历系统主要为医院住院部提供医疗记录依据,协助医务人员在医疗活动过程中通过信…

LeetCode.每日一题 831. 隐藏个人信息

Halo,这里是Ppeua。平时主要更新C语言,C,数据结构算法......感兴趣就关注我吧!你定不会失望。 🌈个人主页:主页链接 🌈算法专栏:专栏链接 我会一直往里填充内容哒! &…

1662_MIT 6.828 JOS check_page_free_list实现分析以及boot_alloc问题修复

全部学习汇总: GreyZhang/g_unix: some basic learning about unix operating system. (github.com) 继续尝试完善分析JOS的代码中存储管理的部分。 上次看到了这里,本来想先去看看这两个函数实现。但是缺失了调用场景,感觉理解也不一定准确。…

python -- 科研论文海洋气象科学绘图的配色汇总

海洋气象科学科研绘图中常用的配色[1、ColorBrewer 彩色地图,默认情况下包含在 matplotlib 中](https://colorbrewer2.org/#typesequential&schemeBuGn&n3)[2、proplot package 自带的色系](https://proplot.readthedocs.io/en/latest/colormaps.html#ug-pe…

centos挂载磁盘

1.模拟添加一块磁盘 可以看到有两块硬盘 2.查看未挂载的磁盘 命令fdisk -l 3.对新建的磁盘进行分区和格式化。 3.1分区 命令:fdisk /dev/sdb 终端会提示:Command (m for help): 输入:m 输入&#x…

Redis HyperLogLog底层实现和Redis 7.0特性主从复制优化

文章目录Redis HyperLogLog和Redis 7.0hyperloglog基本使用基本原理Redis7新特性Redis HyperLogLog和Redis 7.0 hyperloglog 基本使用 基数:在一个数据集合中不重复元素的个数 redis hyperloglog 是用来做基数统计的算法。它可以利用少量内存进行大量数据的统计…

TC275-点亮属于AutoSAR的灯之MCAL配置

前面 前段时间算是通过S32K144这个芯片对AutoSAR开发的大概流程有了一个了解,但苦于最后代码集成和编译器配置上的烦恼,所以决定换一个平台来进行开发(有教程,手动狗头)。 英飞凌的Aurix系列——TC275。 配置 Reso…

【机器学习】线性回归

文章目录前言一、单变量线性回归1.导入必要的库2.读取数据3.绘制散点图4.划分数据5.定义模型函数6.定义损失函数7.求权重向量w7.1 梯度下降函数7.2 最小二乘法8.训练模型9.绘制预测曲线10.试试正则化11.绘制预测曲线12.试试sklearn库二、多变量线性回归1.导入库2.读取数据3.划分…

【C语言督学训练营 第五天】数组字符串相关知识

文章目录前言一、数组的定义1.一维数组①.如何定义②.声明规则③.内存分布④.初始化方法2.二维数组3.高维数组二、访问数组元素相关问题1.访问越界2.数组的传递三、Scanf与字符数组1.字符数组初始化2.scanf读取字符四、字符数组相关函数前言 今天的C语言训练营没有安排高维数组…

Ceres 自动求导解析-从原理到实践

Ceres 自动求导解析-从原理到实践 文章目录Ceres 自动求导解析-从原理到实践1.0 前言2.0 Ceres求导简介3.0 Ceres 自动求导原理3.1 官方解释3.2 自我理解4.0 实践4.1 Jet 的实现4.2 多项式函数自动求导4.3 BA 问题中的自动求导Reference1.0 前言 Ceres 有一个自动求导功能&…

信号集操作函数

控制原理:内核通过读取未决信号集来判断信号是否应被处理。信号屏蔽字mask可以影响未决信号集。而我们可以在应用程序中自定义set来改变mask。已达到屏蔽指定信号的目的。 更多函数具体使用 man *** 的方式查看手册 信号集操作函数使用原理分析https://www.bilibil…

Matbox V1.0.7更新预览与手册

哔哩哔哩地址 : Click Me! Github地址 : Click Me! YouTube演示地址 :Click Me! 快速更新命令 pip install https://github.com/PythonnotJava/MTBOX/releases/download/matbo1.0.7/matbox-1.0.7-py3-none-any.whl --upgradePyPi 链接 :…

TryHackMe-harder(boot2root)

harder 结合真实的渗透测试结果。该机器的灵感完全来自现实世界的渗透测试结果。也许你会认为它们非常具有挑战性,但没有任何兔子洞。一旦你有一个 shell,知道使用哪个底层 Linux 发行版以及某些配置的位置是非常重要的。 端口扫描 循例 nmap Web枚举 …

ShaderGraph前言

学习思路 线性代数要学习,也可以通过sg辅助学习线性代数。数据/公式图形化可视化观察记忆可以利用Preview Node和ZGrapher曲线工具。降维理解,3维降2维2维降1维参数多改多看多思考复杂运算常量化,遇到复杂运算过程可以尝试设定常量&#xff…

大屏使用dv-digital-flop定时刷新显示总人数

本文在基础上进行改进,后端使用若依后端IofTV-Screen: 🔥一个基于 vue、datav、Echart 框架的物联网可视化(大屏展示)模板,提供数据动态刷新渲染、屏幕适应、数据滚动配置,内部图表自由替换、Mixins注入等功…

一文实战 | RISC-V Linux入口地址2M预留内存优化

上篇分析了RISC-V Linux启动之页表创建,提到RISC-V Linux入口地址必须2M对齐,今天讲讲如何解决2M对齐的问题,或者说如何优化部分内存。 注意:本文基于linux5.10.111内核 内存占用分析 每颗芯片在出厂时,其bootrom就已…

二值mask转polygon/RLE (coco segment格式)

coco数据集annotation的segmentation并不是二值mask,而是polygon格式, 看一个annotation. {"segmentation": [[510.66,423.01,511.72,420.03,510.45......]], #两两组成(x,y)坐标,polygon格式"area": 702.1057499999998…

Leetcode: 236.二叉树的最近公共祖先

文章目录Leetcode:236.二叉树的公共祖先题目描述示例思路分析代码实现Leetcode:236.二叉树的公共祖先 题目描述 给定一个二叉树, 找到该树中两个指定节点的最近公共祖先。 百度百科中最近公共祖先的定义为:“对于有根树 T 的两个节点 p、q,最近公共祖…

医用超声检查设备

1.探头 线阵探头 孔径大,近场视野宽,分辨率好,旁瓣影响小 线阵探头的中心频率一般是7MHZ以上,探测深度比较浅,通常检查肌骨、血管、乳腺、动脉等表浅器官及组织等部位,所以也叫“浅表探头”。 凸阵探头 凸…

无线耳机哪个品牌好?四大国内蓝牙耳机品牌排行

现今,蓝牙耳机越来越成为人们外出必备的数码产品之一。随着蓝牙耳机品牌的增多,多种多样的蓝牙耳机出现在大众视野,而国产蓝牙耳机凭借更高的性价比而受到不少用户的欢迎。接下来,我来给大家推荐四款国产的蓝牙耳机,一…
最新文章