点login咋没反应WEB 未解决

分数: 40 金币: 6
题目作者: harry
一  血: ShiomiyaRinne
一血奖励: 5金币
解  决: 2705
提  示:
描  述:
点了login咋没反应
评论
wxy1343 1年前

flag{fd42428c853a2a3302fb373eac46eb3d}

回复 0

MakGavin 1年前

为什么显示flag错误

回复 0

JadeDragon 1年前

md,最后要在原网站下GET,屮

回复 1

晚风 1年前

用bp抓到,在Connection: close下面添加Cookie:BUGKU=s:13:"ctf.bugku.com";,点击运行就显示flag

回复 1

沐沐 2年前

可以算是序列化入门

回复 3

Striker123456 2年前

简简单单的序列化,但我以为是爆破

回复 0

zdfy005 2年前

查看源代码,发现css文件,将CSS文件打开发现要传入的get参数,按照参数输入,得到PHP代码,分析代码elseif (unserialize($cookie) === "$KEY") 构造序列化<?php $KEY='ctf.bugku.com'; echo serialize($KEY) //s:13:"ctf.bugku.com";

回复 0

suiye 2年前

flag{ba4eb97ef89faf7ba0bedec8546e89fb}

回复 0

笨笨笨蛋 2年前

https://www.toolnb.com/dev/runCode/243e11a40a13ca67d0f13d10dadfdd48.html给你们一个序列号转换的网站,代码审计一下,慢慢试就出来了,不难

回复 1

追风亚索 2年前

hackbar直接传入cookie,BUGKU=s:13:"ctf.bugku.com",就出来了

回复 0

WriteUp

image
Aman

6 金币

评分(6)

解题动态

bossdog 攻破了该题 4天前
Nora 攻破了该题 4天前
看writeup刷题 攻破了该题 6天前
没有绝对的安全系统 攻破了该题 9天前
Winters 攻破了该题 9天前
33538626867 攻破了该题 10天前
tingsi464 攻破了该题 12天前
aiwen 攻破了该题 13天前
19189756057 攻破了该题 14天前
ymkiras 攻破了该题 15天前
c2F1eQ 攻破了该题 16天前
一羽轻鸿 攻破了该题 16天前
clannad 攻破了该题 16天前
Fab1an 攻破了该题 17天前
11111in 攻破了该题 17天前
man0 攻破了该题 18天前
KKsama 攻破了该题 18天前
Pow_Ew 攻破了该题 24天前
VFlame 攻破了该题 24天前
13990684015 攻破了该题 25天前
问题反馈