点login咋没反应WEB 未解决

分数: 40 金币: 6
题目作者: harry
一  血: ShiomiyaRinne
一血奖励: 5金币
解  决: 3149
提  示:
描  述:
点了login咋没反应
评论
晋南小付 2年前

打开后查看源码,在admin.cc中提示 在url中加 ?26277。同时要用Cookie提交,Cookie: BUGKU=s:13:"ctf.bugku.com";

回复 0

wxy1343 2年前

flag{fd42428c853a2a3302fb373eac46eb3d}

回复 0

MakGavin 2年前

为什么显示flag错误

回复 0

JadeDragon 2年前

md,最后要在原网站下GET,屮

回复 1

晚风 2年前

用bp抓到,在Connection: close下面添加Cookie:BUGKU=s:13:"ctf.bugku.com";,点击运行就显示flag

回复 1

无法释怀的遗憾en 2年前

可以算是序列化入门

回复 3

Striker123456 2年前

简简单单的序列化,但我以为是爆破

回复 0

zdfy005 3年前

查看源代码,发现css文件,将CSS文件打开发现要传入的get参数,按照参数输入,得到PHP代码,分析代码elseif (unserialize($cookie) === "$KEY") 构造序列化<?php $KEY='ctf.bugku.com'; echo serialize($KEY) //s:13:"ctf.bugku.com";

回复 0

suiye 3年前

flag{ba4eb97ef89faf7ba0bedec8546e89fb}

回复 0

笨笨笨蛋 3年前

https://www.toolnb.com/dev/runCode/243e11a40a13ca67d0f13d10dadfdd48.html给你们一个序列号转换的网站,代码审计一下,慢慢试就出来了,不难

回复 1

WriteUp

image
Aman

6 金币

评分(7)

解题动态

Mori. 攻破了该题 2天前
RaZoR_ 攻破了该题 4天前
qq1002517 攻破了该题 4天前
TTxyz 攻破了该题 5天前
乱来小木 攻破了该题 5天前
hdcc1 攻破了该题 7天前
123test 攻破了该题 7天前
kiritoldws 攻破了该题 10天前
jingraa 攻破了该题 11天前
李逍遥逛霍格沃茨 攻破了该题 13天前
flag大王 攻破了该题 13天前
scv 攻破了该题 14天前
Soraha 攻破了该题 16天前
yxrw 攻破了该题 16天前
0xchang 攻破了该题 17天前
有点易斯但不多 攻破了该题 17天前
Digbick916 攻破了该题 17天前
crazystone 攻破了该题 19天前
wangzhuo 攻破了该题 19天前
Chandler 攻破了该题 20天前
问题反馈