点login咋没反应WEB 未解决

分数: 40 金币: 6
题目作者: harry
一  血: ShiomiyaRinne
一血奖励: 5金币
解  决: 3168
提  示:
描  述:
点了login咋没反应
评论
daimaojiang 2月前

为什么加了cookie还是获取不到flag

回复 0

Pow_Ew 1年前

....搞半天没注意到elseif

回复 0

chaojiikun 1年前

检查源码,发现admin.css 点进去发现有个可疑的地方,?23031 把他加在url后面 发现源码 分析源码需要伪造cookie <?php $KEY='ctf.bugku.com'; echo serialize($KEY); Cookie:BUGKU=s:13:"ctf.bugku.com";

回复 0

xiaoli98 1年前

bp下自己添加cookie

回复 1

numberone 1年前

这道题竟然可以赚一个金币

回复 3

冯飞99 1年前

看到源码尝试admin.css,进去后再次看源码/try ?29571/ 尝试后缀跟着?29571,看到源码 用AI过一遍,看到需要序列化ctf.bugku.com,在线序列化网站中跑一下,构建pd,BP抓包改包,传入cookie。

回复 0

18904484271 2年前

flag老是显示error token ,明明都出来了,无语,垃圾靶场

回复 3
iNMB 8月前

太真实了

回复 1

poiyu 2年前

=s:13:不理解为什么要加这个。

回复 0
blackenpig 2年前

字符串长度

回复 0

falg 2年前

flag{7ba2efdc1ee1ac86ca335fee1880273d}()

回复 0

老渡真的不懂 2年前

我还以为是隐藏接口,让我改JS代码后爆破。原来这么能藏?

回复 0

WriteUp

image
Aman

6 金币

评分(7)

解题动态

w111 攻破了该题 1天前
GinYang 攻破了该题 1天前
St@r 攻破了该题 1天前
Fengyu3321 攻破了该题 3天前
gzmhhsn 攻破了该题 5天前
Hack'1 攻破了该题 5天前
DamonLee 攻破了该题 6天前
Novahere 攻破了该题 6天前
SUPER_LEON 攻破了该题 7天前
Newdap 攻破了该题 7天前
xqy520 攻破了该题 8天前
和菓子 攻破了该题 8天前
19047802237 攻破了该题 9天前
1907104474 攻破了该题 10天前
liqs 攻破了该题 12天前
风起 攻破了该题 13天前
huang_yang 攻破了该题 16天前
yyt030 攻破了该题 18天前
吴泽宇 攻破了该题 18天前
Mori. 攻破了该题 23天前
问题反馈