cookiesWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 1金币
解  决: 6455
提  示:
描  述:
cookies欺骗
评论
moke1 3年前

凡是启动金币大于奖励金币的一律不做

回复 19

嵌入式学的CTF 3年前

<?php error_reporting(0); $file=base64_decode(isset($_GET['filename'])?$_GET['filename']:""); $line=isset($_GET['line'])?intval($_GET['line']):0; if($file=='') header("locat

回复 0

joyoung 3年前

链接推测出filename值为base64加密,改为index.php,将line从0开始,得出源代码审计得出解法,cookie设置margin=margin,line为0,请求后查看响应中包含flag

回复 0

zmcck 3年前

hackbar: url:http://114.67.175.224:12042/index.php?line=&filename=a2V5cy5waHA= cookie添加 margin=margin 执行后的空白页面,查看源码<!--?php $key="flag{6fd889776a1cbefdd76d72fe89195af5}"; ?-->

回复 0

Traherne 3年前

hackbar不管用啊,执行之后一片空白,源代码里也什么都没有

回复 0
Restwlaq 2年前

注意行号必须是空,如果?line=1时,即使hackbar提交了cookie,第二行没有内容也返回空白

回复 0

zdfy005 3年前

GET /index.php?line=&filename=a2V5cy5waHA= HTTP/1.1 Cookie:margin:margin

回复 0

zdfy005 3年前

题目是cookies,猜测是要设置cookie值。发现/index.php?line=filename=a2V5cy5waHA,显示了keys.txt内容,line应该是显示的行,尝试改成1或2后没有内容。将filename换成index.php的加密值,查看第十行看到if(isset($_COOKIE['margin']) && $_COOKIE['margin']=='marg

回复 8

9023893 3年前

用火狐浏览器的hackbar 就可以的

回复 1

sudopacman 3年前

cookies写入以后发现网站是空白的,还以为自己思路错了(当时正开着hackbar),当时一个人憨憨地急了好久,最后调来调去发现原来flag在元素审查

回复 1

浩瀚 3年前

思来想去还是充了588的会员

回复 11
非常的Amazing 2年前

大哥牛逼‘’

回复 0

WriteUp

image
harry

3 金币

评分(13)

解题动态

有点易斯但不多 攻破了该题 5小时前
sunset-w 攻破了该题 1天前
Jwawawawwa 攻破了该题 3天前
17586557508 攻破了该题 3天前
qa123 攻破了该题 5天前
xiaomenghua 攻破了该题 5天前
newbird6666 攻破了该题 5天前
St@r 攻破了该题 6天前
hxp1989442012 攻破了该题 7天前
dyh1213 攻破了该题 7天前
juedi 攻破了该题 8天前
Flynnn 攻破了该题 9天前
一只小白鲸 攻破了该题 9天前
18103861563 攻破了该题 9天前
SUPER_LEON 攻破了该题 10天前
w111 攻破了该题 11天前
DamonLee 攻破了该题 14天前
商鞅知马力 攻破了该题 15天前
Newdap 攻破了该题 16天前
AioKT 攻破了该题 16天前
问题反馈