cookiesWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 1金币
解  决: 6825
提  示:
描  述:
cookies欺骗
评论
乔qiao 1月前

666 我怎么算出来两个flag,bp里那个是对的,f12之后Cookie里的那个是错的。

回复 0

我的刀盾 1月前

要看源码审计,用python脚本一行行读index.php。看源码就知道怎么回事了。

回复 0

icyskin 2月前

http://160.202.254.160:11824/index.php?line=&filename=a2V5cy5waHA=

回复 0

王永诺诺 2月前

先用了Cookies:{"margin":"margin"}构造请求试探,line由0开始遍历得到返回后注意到php源码里的header("location:index.php?line=&filename=a2V5cy50eHQ="),于是将脚本的请求头修改后试出flag了

回复 0

suxiansheng 4月前

温馨提醒以下:最后filename传递的参数是base64编码后的keys.php,而不是最开始中url编码后的key.txt

回复 0

kitniu 5月前

line=0&filename=a2V5cy5waHA= Cookie: margin=margin

回复 1

对对对对对对对对 10月前

有点意思

回复 0

caicai0728 11月前

很有意思的题目。解题参考https://blog.csdn.net/cai_huaer/article/details/153639826?spm=1001.2014.3001.5501

回复 1

jyyj 1年前

文件名改成keys.php的base64编码,hackbar里cookie里构造一个margin=margin,line0或者留空,回显空白的页面然后f12看源代码出flag

回复 0

聪10011 1年前

有点意思

回复 0

WriteUp

image
harry

3 金币

评分(15)

解题动态

Kur0Ai1uro. 攻破了该题 3天前
厌弃. 攻破了该题 3天前
woshicaocao 攻破了该题 3天前
星宇Sec 攻破了该题 4天前
ZyTbF521 攻破了该题 4天前
ZUOYOU_ 攻破了该题 5天前
这个昵称已存在 攻破了该题 5天前
vb嘎嘎 攻破了该题 5天前
king... 攻破了该题 6天前
加州故事 攻破了该题 7天前
zhangx92 攻破了该题 7天前
mahiru 攻破了该题 8天前
ItsAllOver 攻破了该题 9天前
任务renwu 攻破了该题 9天前
1075220327 攻破了该题 10天前
我只有两题不会 攻破了该题 11天前
suyifeim4 攻破了该题 12天前
alden 攻破了该题 12天前
hzydy0_0 攻破了该题 13天前
露露有为 攻破了该题 13天前
问题反馈