点login咋没反应WEB 未解决

分数: 40 金币: 6
题目作者: harry
一  血: ShiomiyaRinne
一血奖励: 5金币
解  决: 3244
提  示:
描  述:
点了login咋没反应
评论
jornsky 4年前

cookie注意提交的格式

回复 1

Aa22 4年前

右键查看源代码。有一个admin.css的css文件,点击进去第一行提示:try ?11031 ,于是我在x.x.x.x/?11031 ,访问这个URL,就出现了源代码。这里他提示我说要bugku的cookie值要等于serialize “ctf.bugku.com” 这个字符串的值,也就是s:13:\"ctf.bugku.com\" ,burp抓包,在cookie位置加上 ;

回复 3

a0wors 4年前

cookie在bp位置放不对会出错啊

回复 0
华中飞荣2020 3年前

放在ACCEPT的下面

回复 0

onerm 4年前

关键还是找到提示

回复 0

我也想吃西瓜 4年前

if这里有个陷阱,要注意一下;然后就是反序列化的知识点了

回复 1

陈江川0118 4年前

无非就是简单的序列化构造,但是传参导出代码很重要

回复 0

yswdlll 4年前

见鬼了,第一次用BP提交cookie没反应,第二次重新抓个新包提交cookie就出结果了。。

回复 2

VTSning 4年前

看了半天才反应过来是else..

回复 0

陌兮li 4年前

仔细

回复 0

mkss 4年前

要像福尔摩斯一样,不放过任何蛛丝马迹,不管三七二十一,每一步都抓包,发现一个admin.css,访问一下,里面有个try ?25....,那就试试,发现要反序列化ctf.bugku.com,满足你,然后就得到flag

回复 1

WriteUp

image
Aman

6 金币

评分(7)

解题动态

1302074808 攻破了该题 34分钟前
xing0011 攻破了该题 1小时前
testctffff 攻破了该题 1天前
simple9527 攻破了该题 1天前
18995826257 攻破了该题 1天前
anton_小金鱼 攻破了该题 2天前
二等饼干 攻破了该题 2天前
Kernel1 攻破了该题 2天前
记得开心一点 攻破了该题 3天前
cha8e1 攻破了该题 3天前
马儿蹦跳传说 攻破了该题 3天前
SingA_Song 攻破了该题 3天前
zhuguangsen 攻破了该题 4天前
rhythm 攻破了该题 4天前
yu'c 攻破了该题 5天前
xym 攻破了该题 5天前
flymoon 攻破了该题 6天前
finsh 攻破了该题 7天前
wujita01 攻破了该题 7天前
hsk_zy 攻破了该题 7天前
问题反馈