点login咋没反应WEB 未解决

分数: 40 金币: 6
题目作者: harry
一  血: ShiomiyaRinne
一血奖励: 5金币
解  决: 2706
提  示:
描  述:
点了login咋没反应
评论
badcat 2年前

使用bp没成功,原因是没找对cookie的位置,最后使用hackbar成功的

回复 0

yemur 2年前

注意看逻辑关系,是elseif的关系,而不是if的嵌套

回复 0

bigbox 2年前

wtf?我做梦也想不到提示在css里面,我还爆破密码了好久。可能是我太年轻了

回复 0

lysandria 2年前

哎,网址是登录页面才能出flag。

回复 0

coffee1a 2年前

考的是 unserialize,打开后查看源码,在admin.cc中提示 在url中加 ?19180。然后查看源码,发现要用Cookie提交,Cookie: BUGKU=s:13:"ctf.bugku.com"

回复 0

落日星辰 2年前

修改cookie为这样 Cookie: BUGKU=s:13:"ctf.bugku.com";

回复 2

bigcaicai 3年前

标题有点误导人

回复 0

jornsky 3年前

cookie注意提交的格式

回复 0

Aa22 3年前

右键查看源代码。有一个admin.css的css文件,点击进去第一行提示:try ?11031 ,于是我在x.x.x.x/?11031 ,访问这个URL,就出现了源代码。这里他提示我说要bugku的cookie值要等于serialize “ctf.bugku.com” 这个字符串的值,也就是s:13:\"ctf.bugku.com\" ,burp抓包,在cookie位置加上 ;

回复 3

a0wors 3年前

cookie在bp位置放不对会出错啊

回复 0
华中飞荣2020 2年前

放在ACCEPT的下面

回复 0

WriteUp

image
Aman

6 金币

评分(6)

解题动态

YEaling 攻破了该题 24分钟前
bossdog 攻破了该题 4天前
Nora 攻破了该题 4天前
看writeup刷题 攻破了该题 6天前
没有绝对的安全系统 攻破了该题 9天前
Winters 攻破了该题 9天前
33538626867 攻破了该题 10天前
tingsi464 攻破了该题 13天前
aiwen 攻破了该题 14天前
19189756057 攻破了该题 15天前
ymkiras 攻破了该题 15天前
c2F1eQ 攻破了该题 16天前
一羽轻鸿 攻破了该题 16天前
clannad 攻破了该题 16天前
Fab1an 攻破了该题 17天前
11111in 攻破了该题 17天前
man0 攻破了该题 18天前
KKsama 攻破了该题 18天前
Pow_Ew 攻破了该题 24天前
VFlame 攻破了该题 24天前
问题反馈