点login咋没反应WEB 未解决

分数: 40 金币: 6
题目作者: harry
一  血: ShiomiyaRinne
一血奖励: 5金币
解  决: 2705
提  示:
描  述:
点了login咋没反应
评论
不吃洋芋 3年前

火狐插件不知道我姿势那里错了,换了bp,就好起来了

回复 0

YL0J8K 3年前

就想到反序列化完两边的类型一样,实在没想到构造的时候还要加参数

回复 0

丶我亚索贼六 4年前

和楼上老哥烦的病一样,一直加参数提交一直显示源码不显示flag,盯着他这句话看了好办法才反应过来。_(:з」∠)_

回复 1

fany 4年前

蠢死了 一直提交不成功 原来是加上了?19780 一直显示源代码

回复 2

小小世界 4年前

emmm 今天才发现===的判断只要值和数据类型一样就可以 变量名不用相同

回复 2

155会飞 4年前

查看源代码,发现css文件,将CSS文件打开发现要传入的参数,按照参数输入,得到PHP代码,分析代码,找到从cookie,burpsuite抓包,将cookie信息补充上,send就能得到flag

回复 3

NINI 4年前

使用curl发送半天不成功,原来是 " 不能直接发送,转换成%22就好了

回复 1

广告位招租 4年前

层叠样式表

回复 0

SCc2 4年前

鸣人c不说s暗话s 少年听雨:仔细,细心,善于发现,至关重要

回复 1

jsmaster 4年前

找到提示之后进行代码审计,然后根据代码要求,构造反序列化的cookie即可得到答案。

回复 0

WriteUp

image
Aman

6 金币

评分(6)

解题动态

bossdog 攻破了该题 4天前
Nora 攻破了该题 4天前
看writeup刷题 攻破了该题 6天前
没有绝对的安全系统 攻破了该题 9天前
Winters 攻破了该题 9天前
33538626867 攻破了该题 10天前
tingsi464 攻破了该题 12天前
aiwen 攻破了该题 13天前
19189756057 攻破了该题 15天前
ymkiras 攻破了该题 15天前
c2F1eQ 攻破了该题 16天前
一羽轻鸿 攻破了该题 16天前
clannad 攻破了该题 16天前
Fab1an 攻破了该题 17天前
11111in 攻破了该题 17天前
man0 攻破了该题 18天前
KKsama 攻破了该题 18天前
Pow_Ew 攻破了该题 24天前
VFlame 攻破了该题 24天前
13990684015 攻破了该题 25天前
问题反馈