点login咋没反应WEB 未解决

分数: 40 金币: 6
题目作者: harry
一  血: ShiomiyaRinne
一血奖励: 5金币
解  决: 2558
提  示:
描  述:
点了login咋没反应
评论
JadeDragon 1年前

md,最后要在原网站下GET,屮

回复 1

晚风 1年前

用bp抓到,在Connection: close下面添加Cookie:BUGKU=s:13:"ctf.bugku.com";,点击运行就显示flag

回复 1

沐沐 1年前

可以算是序列化入门

回复 3

Striker123456 1年前

简简单单的序列化,但我以为是爆破

回复 0

zdfy005 1年前

查看源代码,发现css文件,将CSS文件打开发现要传入的get参数,按照参数输入,得到PHP代码,分析代码elseif (unserialize($cookie) === "$KEY") 构造序列化<?php $KEY='ctf.bugku.com'; echo serialize($KEY) //s:13:"ctf.bugku.com";

回复 0

suiye 2年前

flag{ba4eb97ef89faf7ba0bedec8546e89fb}

回复 0

笨笨笨蛋 2年前

https://www.toolnb.com/dev/runCode/243e11a40a13ca67d0f13d10dadfdd48.html给你们一个序列号转换的网站,代码审计一下,慢慢试就出来了,不难

回复 1

追风亚索 2年前

hackbar直接传入cookie,BUGKU=s:13:"ctf.bugku.com",就出来了

回复 0

badcat 2年前

使用bp没成功,原因是没找对cookie的位置,最后使用hackbar成功的

回复 0

yemur 2年前

注意看逻辑关系,是elseif的关系,而不是if的嵌套

回复 0

WriteUp

image
Aman

6 金币

评分(5)

解题动态

1058886009 攻破了该题 1天前
JJJY 攻破了该题 1天前
baozongwi 攻破了该题 3天前
胡萝卜 攻破了该题 4天前
2742751078 攻破了该题 4天前
wZuMInG 攻破了该题 5天前
urahadas 攻破了该题 5天前
Kyrie-Lrving 攻破了该题 6天前
Aknight 攻破了该题 7天前
xiaoli98 攻破了该题 7天前
哈拉 攻破了该题 7天前
locust 攻破了该题 7天前
mojitojjjj 攻破了该题 7天前
windtest 攻破了该题 9天前
coldplay99999 攻破了该题 10天前
maomaoht 攻破了该题 10天前
pbidle 攻破了该题 11天前
⎝比耶⎠ 攻破了该题 15天前
bj02 攻破了该题 17天前
风临渊 攻破了该题 18天前
问题反馈