点login咋没反应WEB 未解决

分数: 40 金币: 6
题目作者: harry
一  血: ShiomiyaRinne
一血奖励: 5金币
解  决: 3310
提  示:
描  述:
点了login咋没反应
评论
杰哥 4天前

CMD中提交:curl -b "BUGKU=s:13:\"ctf.bugku.com\";" http://160.202.254.160:11196(可改为实际URL) flag{*******}

回复 1

suxiansheng 25天前

有没有人试过再做一遍会不会还有奖励

回复 0

小白RM 2月前

使用hackbar构造Cookie:BUGKU=s:13:"ctf.bugku.com";一直返回登录页面,后面用bp添加Cookie获取到了flag

回复 0

chuan7 2月前

curl -b "BUGKU=s:14:\"ctf.bugku.com\";" 目标URL,利用kali更快速

回复 0

daimaojiang 6月前

为什么加了cookie还是获取不到flag

回复 0

Pow_Ew 1年前

....搞半天没注意到elseif

回复 0

chaojiikun 1年前

检查源码,发现admin.css 点进去发现有个可疑的地方,?23031 把他加在url后面 发现源码 分析源码需要伪造cookie <?php $KEY='ctf.bugku.com'; echo serialize($KEY); Cookie:BUGKU=s:13:"ctf.bugku.com";

回复 0

xiaoli98 1年前

bp下自己添加cookie

回复 1

numberone 2年前

这道题竟然可以赚一个金币

回复 3

冯飞99 2年前

看到源码尝试admin.css,进去后再次看源码/try ?29571/ 尝试后缀跟着?29571,看到源码 用AI过一遍,看到需要序列化ctf.bugku.com,在线序列化网站中跑一下,构建pd,BP抓包改包,传入cookie。

回复 0

WriteUp

image
Aman

6 金币

评分(7)

解题动态

yokoi 攻破了该题 15小时前
XMing 攻破了该题 18小时前
薄言. 攻破了该题 19小时前
zykshangan 攻破了该题 1天前
admincon 攻破了该题 2天前
caomao 攻破了该题 2天前
杰哥 攻破了该题 4天前
fsrm 攻破了该题 5天前
ljy1997 攻破了该题 7天前
meka 攻破了该题 8天前
louwenchuan 攻破了该题 8天前
dacming9527 攻破了该题 8天前
ggtom 攻破了该题 9天前
fengci 攻破了该题 11天前
202221410016 攻破了该题 11天前
086-李哲 攻破了该题 13天前
掘金 攻破了该题 13天前
069-ZTH 攻破了该题 13天前
114-章黔 攻破了该题 14天前
船长 攻破了该题 15天前
问题反馈