It's paidWEB 未解决

分数: 0 金币: 0
所属赛事: TamilCTF 2021
题目作者: 未知
一  血: admin889
一血奖励: 0金币
解  决: 9
提  示:
描  述:
I heard that admin leaked something somewhere o.O Author — Jopraveen
评论
格局小了 10天前

购买课程,抓包修改金额为0,成功后点击download 视频中url处有邮箱和密码,复制视频中url进行登陆,登陆后提示flag被隐藏,抓包可看到cookie的值是false,把false修改为true后弹出flag

回复 0

caocao 2月前

购买课程6,用bp更改购买金额后,下载视频,视频有账号/密码。 扫目录得出/admin 账号登录后,flag隐藏,再接口更改cookie得flag

回复 0

WriteUp

暂无相关WriteUp

评分(0)

暂无评分

解题动态

格局小了 攻破了该题 10天前
caocao 攻破了该题 2月前
nuxe 攻破了该题 5月前
ssoocc 攻破了该题 6月前
18092952956 攻破了该题 1年前
wangjf 攻破了该题 1年前
xfy9326 攻破了该题 1年前
cailan 攻破了该题 2年前
admin889 获得了一血 2年前
问题反馈