点login咋没反应WEB 未解决

分数: 40 金币: 6
题目作者: harry
一  血: ShiomiyaRinne
一血奖励: 5金币
解  决: 2489
提  示:
描  述:
点了login咋没反应
评论
lysandria 2年前

哎,网址是登录页面才能出flag。

回复 0

coffee1a 2年前

考的是 unserialize,打开后查看源码,在admin.cc中提示 在url中加 ?19180。然后查看源码,发现要用Cookie提交,Cookie: BUGKU=s:13:"ctf.bugku.com"

回复 0

落日星辰 2年前

修改cookie为这样 Cookie: BUGKU=s:13:"ctf.bugku.com";

回复 2

bigcaicai 2年前

标题有点误导人

回复 0

jornsky 2年前

cookie注意提交的格式

回复 0

Aa22 2年前

右键查看源代码。有一个admin.css的css文件,点击进去第一行提示:try ?11031 ,于是我在x.x.x.x/?11031 ,访问这个URL,就出现了源代码。这里他提示我说要bugku的cookie值要等于serialize “ctf.bugku.com” 这个字符串的值,也就是s:13:\"ctf.bugku.com\" ,burp抓包,在cookie位置加上 ;

回复 3

a0wors 2年前

cookie在bp位置放不对会出错啊

回复 0
华中飞荣2020 2年前

放在ACCEPT的下面

回复 0

onerm 2年前

关键还是找到提示

回复 0

我也想吃西瓜 2年前

if这里有个陷阱,要注意一下;然后就是反序列化的知识点了

回复 1

陈江川0118 3年前

无非就是简单的序列化构造,但是传参导出代码很重要

回复 0

WriteUp

image
Aman

6 金币

评分(5)

解题动态

linjiaming 攻破了该题 2天前
攻破了该题 2天前
docker0w 攻破了该题 4天前
loulegedadong 攻破了该题 5天前
GXyexiao 攻破了该题 10天前
adminsl 攻破了该题 12天前
zc341 攻破了该题 13天前
xiaopohai1 攻破了该题 15天前
ir0nman 攻破了该题 15天前
18259750065 攻破了该题 17天前
su_铭 攻破了该题 22天前
atao123456 攻破了该题 23天前
Bugku-REG 攻破了该题 23天前
202131061134 攻破了该题 24天前
l1nci 攻破了该题 24天前
Vvvvvv 攻破了该题 25天前
gclome 攻破了该题 26天前
静寻成1 攻破了该题 26天前
18894292492 攻破了该题 27天前
POEighT 攻破了该题 28天前