点login咋没反应WEB 未解决
分数:
40
金币:
6
题目作者:
harry
一 血:
ShiomiyaRinne
一血奖励:
5金币
解 决:
2558
提 示:
描 述:
点了login咋没反应
评论
JadeDragon 1年前
举报
md,最后要在原网站下GET,屮
晚风 1年前
举报
用bp抓到,在Connection: close下面添加Cookie:BUGKU=s:13:"ctf.bugku.com";,点击运行就显示flag
沐沐 1年前
举报
可以算是序列化入门
Striker123456 1年前
举报
简简单单的序列化,但我以为是爆破
zdfy005 1年前
举报
查看源代码,发现css文件,将CSS文件打开发现要传入的get参数,按照参数输入,得到PHP代码,分析代码elseif (unserialize($cookie) === "$KEY") 构造序列化<?php $KEY='ctf.bugku.com'; echo serialize($KEY) //s:13:"ctf.bugku.com";
suiye 2年前
举报
flag{ba4eb97ef89faf7ba0bedec8546e89fb}
笨笨笨蛋 2年前
举报
https://www.toolnb.com/dev/runCode/243e11a40a13ca67d0f13d10dadfdd48.html给你们一个序列号转换的网站,代码审计一下,慢慢试就出来了,不难
追风亚索 2年前
举报
hackbar直接传入cookie,BUGKU=s:13:"ctf.bugku.com",就出来了
badcat 2年前
举报
使用bp没成功,原因是没找对cookie的位置,最后使用hackbar成功的
yemur 2年前
举报
注意看逻辑关系,是elseif的关系,而不是if的嵌套