cookiesWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 1金币
解  决: 6764
提  示:
描  述:
cookies欺骗
评论
tcsys 3年前

打开后302跳转,两个参数line和file,并且file是base64的keys.txt。通过file修改为aW5kZXgucGhw (index.php),通过line参数逐步遍历源码。再找到cookie和keys.php,同理列出flag。

回复 1

18905608864 3年前

flag{080e1ca9d838cf6dc00c3efb671b4156}

回复 0

wxy1343 3年前

flag{c999c8a2257cee21c3660e5297f514a3}

回复 0

C0PYCat 3年前

if (isset($_COOKIE['margin']) && $_COOKIE['margin'] == 'margin') { $file_list[2] = 'keys.php'; }

回复 0

w登临意 3年前

用hackbar,burpsuite都没有得到flag。最后写了个脚本就有了,好奇怪

回复 0
YSN97 2年前

可能是因为flag在第1行,而第1行,这个行数的数组下标为0,而不是1。源码是 echo $fa[$line];

回复 0

行走的五花肉 3年前

@1nuyasha 用完hackbar看下网页源代码

回复 0

1nuyasha 3年前

还真是,py上脚本出来了。。。 bp和hackbar返回都是空

回复 3

凶残炒土豆 3年前

flag{84c4486721a624b58151691af7778aba}

回复 0

moke1 3年前

凡是启动金币大于奖励金币的一律不做

回复 19

嵌入式学的CTF 3年前

<?php error_reporting(0); $file=base64_decode(isset($_GET['filename'])?$_GET['filename']:""); $line=isset($_GET['line'])?intval($_GET['line']):0; if($file=='') header("locat

回复 0

joyoung 3年前

链接推测出filename值为base64加密,改为index.php,将line从0开始,得出源代码审计得出解法,cookie设置margin=margin,line为0,请求后查看响应中包含flag

回复 0

zmcck 3年前

hackbar: url:http://114.67.175.224:12042/index.php?line=&filename=a2V5cy5waHA= cookie添加 margin=margin 执行后的空白页面,查看源码<!--?php $key="flag{6fd889776a1cbefdd76d72fe89195af5}"; ?-->

回复 1

WriteUp

image
harry

3 金币

评分(15)

解题动态

WWls= 攻破了该题 13小时前
kimol 攻破了该题 1天前
耶无忧 攻破了该题 1天前
jvfnvd.vl 攻破了该题 2天前
青春小豆 攻破了该题 3天前
AWDAI 攻破了该题 3天前
精灵925 攻破了该题 3天前
niubill 攻破了该题 3天前
yazhou 攻破了该题 4天前
C071 攻破了该题 5天前
xiaocj2026 攻破了该题 5天前
乔qiao 攻破了该题 6天前
VCD 攻破了该题 6天前
yrr123455cxz 攻破了该题 7天前
iaaaui 攻破了该题 8天前
风掠 攻破了该题 8天前
Dgy 攻破了该题 9天前
我的刀盾 攻破了该题 9天前
xong_bai 攻破了该题 9天前
sysgetshell 攻破了该题 10天前
问题反馈