【青少年CTF S1·2026 公益赛】时间胶囊留言板

张开发
2026/4/14 2:55:26 15 分钟阅读

分享文章

【青少年CTF S1·2026 公益赛】时间胶囊留言板
解题步骤F12 查看源代码。 发现接口在 JavaScript 代码中发现数据请求接口 get_content.php?id同时在 HTML 列表中发现未解封的 flag 留言对应的 ID 为 content-2 id2。 构造请求后端并没有验证当前时间是否到达解封日期直接访问接口即可绕过前端限制。 访问地址http://challenge.qsnctf.com:55741/get_content.php?id2qsnctf{f3762adeca6943ccb33c8dc476c68610}

更多文章