初探 GraphQL 安全

渗透某厂商时发现他全是GraphQL接口,第一次听说,所以就刷了一下靶场,全面的学习下下

2021强网杯 Web Writeup

今年题目质量还不错,竟然还有内网渗透部分,2333,因为平常CTF比较少 毕设刚好是做代码审计相关的,刚刚好又在 POP链这个题用上了,还挺开心~