cookiesWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 1金币
解  决: 6455
提  示:
描  述:
cookies欺骗
评论
笨笨笨蛋 3年前

抱歉了币币,我很想做这个题目

回复 9

3055 3年前

萌新求问为什么bp里Cookie: margin=margin放在Connection: close上面有用,放在下面就没用了TAT

回复 1
musewithwind 3年前

connection:close只看它的意思都能猜到是连接关闭吧,,,连接都关闭了cookie自然不会生效啦

回复 0

BubblyFace 3年前

找了好多解决办法,没想到居然是这个问题!

回复 0

lionkas 3年前

题目是cookies,猜测是要设置cookie值。发现/index.php?line=filename=a2V5cy5waHA,显示了keys.txt内容,line应该是显示的行,尝试改成1或2后没有内容,说明默认显示0行。将filename换成flag.php的加密值没有内容。换成index.php的加密值,查看源代码看到<?php,接着修改行号,粘贴出所有index.php的内容,代码审

回复 0

cookiechao 3年前

import requests url = "http://114.67.175.224:13437/index.php?line=&filename=a2V5cy5waHA=" # filename替换为keys.php的base64加密后的内容 mysession = requests.session() cookies = {'margin': 'marg

回复 0

abcBugger123 3年前

直接进入本题链接后发现页面全是字符串,开始还在分析发现该字符串是一串字符串反复出现导致的一长串字符,试着将该重复出现的字符串提出来尝试flag值,发现不是flag,于是再分析发现URL有base64加密处理的,解密后发现页面直接跳转到了keys.txt,于是尝试将index.php进行加密后放到URL中发现页面跳回到了index.php,但是网页源代码只能看到第一行,这时再对line修改发现修改值

回复 0

轻兴 3年前

拆过的坑:Cookie: margin:margin 注意Cookie的首字母C要大写,不然bp放包没响应

回复 0

夜雨 3年前

先根据Base64编码index.php 然后逐行line={行}读取index.php源码 然后发现源码要带一个cookie margin:margin 然后base64编码”keys.php“ 直接访问得出注释有flag

回复 1

201831066307 3年前

Connection: keep-alive ,cookie都改了还是不行呢

回复 0

Cassaundra 4年前

Connection: keep-aliveConnection: keep-aliveConnection: keep-aliveConnection: keep-alive!!!

回复 0

MasterCaiji 4年前

注意有些hackbar传的默认参数名是Cookies,但构造的是Cookie,所以还是用bp改包好点

回复 1

WriteUp

image
harry

3 金币

评分(13)

解题动态

有点易斯但不多 攻破了该题 5小时前
sunset-w 攻破了该题 1天前
Jwawawawwa 攻破了该题 3天前
17586557508 攻破了该题 3天前
qa123 攻破了该题 5天前
xiaomenghua 攻破了该题 5天前
newbird6666 攻破了该题 5天前
St@r 攻破了该题 6天前
hxp1989442012 攻破了该题 7天前
dyh1213 攻破了该题 7天前
juedi 攻破了该题 8天前
Flynnn 攻破了该题 9天前
一只小白鲸 攻破了该题 9天前
18103861563 攻破了该题 9天前
SUPER_LEON 攻破了该题 10天前
w111 攻破了该题 11天前
DamonLee 攻破了该题 14天前
商鞅知马力 攻破了该题 15天前
Newdap 攻破了该题 16天前
AioKT 攻破了该题 16天前
问题反馈