cookiesWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 1金币
解  决: 5130
提  示:
描  述:
cookies欺骗
评论
9023893 1年前

用火狐浏览器的hackbar 就可以的

回复 1

sudopacman 1年前

cookies写入以后发现网站是空白的,还以为自己思路错了(当时正开着hackbar),当时一个人憨憨地急了好久,最后调来调去发现原来flag在元素审查

回复 1

浩瀚 1年前

思来想去还是充了588的会员

回复 10
非常的Amazing 2月前

大哥牛逼‘’

回复 0

笨笨笨蛋 1年前

抱歉了币币,我很想做这个题目

回复 9

3055 1年前

萌新求问为什么bp里Cookie: margin=margin放在Connection: close上面有用,放在下面就没用了TAT

回复 1
musewithwind 1年前

connection:close只看它的意思都能猜到是连接关闭吧,,,连接都关闭了cookie自然不会生效啦

回复 0

BubblyFace 1年前

找了好多解决办法,没想到居然是这个问题!

回复 0

lionkas 1年前

题目是cookies,猜测是要设置cookie值。发现/index.php?line=filename=a2V5cy5waHA,显示了keys.txt内容,line应该是显示的行,尝试改成1或2后没有内容,说明默认显示0行。将filename换成flag.php的加密值没有内容。换成index.php的加密值,查看源代码看到<?php,接着修改行号,粘贴出所有index.php的内容,代码审

回复 0

cookiechao 1年前

import requests url = "http://114.67.175.224:13437/index.php?line=&filename=a2V5cy5waHA=" # filename替换为keys.php的base64加密后的内容 mysession = requests.session() cookies = {'margin': 'marg

回复 0

abcBugger123 1年前

直接进入本题链接后发现页面全是字符串,开始还在分析发现该字符串是一串字符串反复出现导致的一长串字符,试着将该重复出现的字符串提出来尝试flag值,发现不是flag,于是再分析发现URL有base64加密处理的,解密后发现页面直接跳转到了keys.txt,于是尝试将index.php进行加密后放到URL中发现页面跳回到了index.php,但是网页源代码只能看到第一行,这时再对line修改发现修改值

回复 0

轻兴 2年前

拆过的坑:Cookie: margin:margin 注意Cookie的首字母C要大写,不然bp放包没响应

回复 0

夜雨 2年前

先根据Base64编码index.php 然后逐行line={行}读取index.php源码 然后发现源码要带一个cookie margin:margin 然后base64编码”keys.php“ 直接访问得出注释有flag

回复 1

WriteUp

image
harry

3 金币

评分(9)

解题动态

coolsword2023 攻破了该题 2天前
18347019165 攻破了该题 3天前
3133598621 攻破了该题 3天前
lotuswhite 攻破了该题 4天前
fkxiaojiang 攻破了该题 4天前
fritz1024 攻破了该题 4天前
2O0QAt1 攻破了该题 5天前
yijueo 攻破了该题 5天前
18993762527 攻破了该题 6天前
Sinon 攻破了该题 6天前
15346899030 攻破了该题 8天前
zsr040328 攻破了该题 8天前
web100 攻破了该题 8天前
ossiansong 攻破了该题 9天前
0xSec 攻破了该题 9天前
2183919422 攻破了该题 10天前
15181405972 攻破了该题 10天前
种花家十号 攻破了该题 11天前
jadxbug 攻破了该题 11天前
2406044613 攻破了该题 11天前