cookiesWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 1金币
解  决: 6764
提  示:
描  述:
cookies欺骗
评论
乔qiao 6天前

666 我怎么算出来两个flag,bp里那个是对的,f12之后Cookie里的那个是错的。

回复 0

我的刀盾 9天前

要看源码审计,用python脚本一行行读index.php。看源码就知道怎么回事了。

回复 0

icyskin 1月前

http://160.202.254.160:11824/index.php?line=&filename=a2V5cy5waHA=

回复 0

王永诺诺 1月前

先用了Cookies:{"margin":"margin"}构造请求试探,line由0开始遍历得到返回后注意到php源码里的header("location:index.php?line=&filename=a2V5cy50eHQ="),于是将脚本的请求头修改后试出flag了

回复 0

suxiansheng 3月前

温馨提醒以下:最后filename传递的参数是base64编码后的keys.php,而不是最开始中url编码后的key.txt

回复 0

kitniu 4月前

line=0&filename=a2V5cy5waHA= Cookie: margin=margin

回复 1

对对对对对对对对 9月前

有点意思

回复 0

caicai0728 10月前

很有意思的题目。解题参考https://blog.csdn.net/cai_huaer/article/details/153639826?spm=1001.2014.3001.5501

回复 1

jyyj 10月前

文件名改成keys.php的base64编码,hackbar里cookie里构造一个margin=margin,line0或者留空,回显空白的页面然后f12看源代码出flag

回复 0

聪10011 11月前

有点意思

回复 0

WriteUp

image
harry

3 金币

评分(15)

解题动态

WWls= 攻破了该题 11小时前
kimol 攻破了该题 1天前
耶无忧 攻破了该题 1天前
jvfnvd.vl 攻破了该题 2天前
青春小豆 攻破了该题 2天前
AWDAI 攻破了该题 3天前
精灵925 攻破了该题 3天前
niubill 攻破了该题 3天前
yazhou 攻破了该题 4天前
C071 攻破了该题 5天前
xiaocj2026 攻破了该题 5天前
乔qiao 攻破了该题 6天前
VCD 攻破了该题 6天前
yrr123455cxz 攻破了该题 6天前
iaaaui 攻破了该题 8天前
风掠 攻破了该题 8天前
Dgy 攻破了该题 9天前
我的刀盾 攻破了该题 9天前
xong_bai 攻破了该题 9天前
sysgetshell 攻破了该题 10天前
问题反馈