点login咋没反应WEB 未解决

分数: 40 金币: 6
题目作者: harry
一  血: ShiomiyaRinne
一血奖励: 5金币
解  决: 3242
提  示:
描  述:
点了login咋没反应
评论
小白RM 17天前

使用hackbar构造Cookie:BUGKU=s:13:"ctf.bugku.com";一直返回登录页面,后面用bp添加Cookie获取到了flag

回复 0

chuan7 25天前

curl -b "BUGKU=s:14:\"ctf.bugku.com\";" 目标URL,利用kali更快速

回复 0

daimaojiang 4月前

为什么加了cookie还是获取不到flag

回复 0

Pow_Ew 1年前

....搞半天没注意到elseif

回复 0

chaojiikun 1年前

检查源码,发现admin.css 点进去发现有个可疑的地方,?23031 把他加在url后面 发现源码 分析源码需要伪造cookie <?php $KEY='ctf.bugku.com'; echo serialize($KEY); Cookie:BUGKU=s:13:"ctf.bugku.com";

回复 0

xiaoli98 1年前

bp下自己添加cookie

回复 1

numberone 1年前

这道题竟然可以赚一个金币

回复 3

冯飞99 2年前

看到源码尝试admin.css,进去后再次看源码/try ?29571/ 尝试后缀跟着?29571,看到源码 用AI过一遍,看到需要序列化ctf.bugku.com,在线序列化网站中跑一下,构建pd,BP抓包改包,传入cookie。

回复 0

18904484271 2年前

flag老是显示error token ,明明都出来了,无语,垃圾靶场

回复 3
iNMB 9月前

太真实了

回复 1

poiyu 2年前

=s:13:不理解为什么要加这个。

回复 0
blackenpig 2年前

字符串长度

回复 0

WriteUp

image
Aman

6 金币

评分(7)

解题动态

testctffff 攻破了该题 22小时前
simple9527 攻破了该题 1天前
18995826257 攻破了该题 1天前
anton_小金鱼 攻破了该题 2天前
二等饼干 攻破了该题 2天前
Kernel1 攻破了该题 2天前
记得开心一点 攻破了该题 2天前
cha8e1 攻破了该题 3天前
马儿蹦跳传说 攻破了该题 3天前
SingA_Song 攻破了该题 3天前
zhuguangsen 攻破了该题 4天前
rhythm 攻破了该题 4天前
yu'c 攻破了该题 5天前
xym 攻破了该题 5天前
flymoon 攻破了该题 6天前
finsh 攻破了该题 7天前
wujita01 攻破了该题 7天前
hsk_zy 攻破了该题 7天前
mmhhdm 攻破了该题 8天前
影人sha 攻破了该题 8天前
问题反馈