cookiesWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 1金币
解  决: 6455
提  示:
描  述:
cookies欺骗
评论
2652040808 4年前

想问一下 为什么 hackbar 里边传cookie不行

回复 0
kaola 3年前

hackbar传的默认参数名是Cookies

回复 1

zzuhtl 4年前

1.看到filename后面像base64,解码后为keys.txt。2.试试index.php进行base64编码传给filename。3,乱点看源码有<?php 4.修改line,从0开始,源码会显示每行的php,组合后进行代码审计。5.增加cookie:margin=margin 6.filename改为keys.php。(line必须是0或者空白,我刚开始为1没出来flag)

回复 1
哈哈哈哈哈哈... 2年前

点赞

回复 0

Zeker62 4年前

base64编码知道这可以读取文件,然后读取index.php文件,代码审计,就可以出来了

回复 1

ZEROG 4年前

按照网上的做法用bp把cookie:margin=margin加上去之后go发现页面无响应,去掉cookie这一行之后可以响应。(个人感觉其他地方该注意都注意了)

回复 0
sixiaokai 4年前

@sakurandy 不改成keep-alive也是可以的

回复 0

sakurandy 4年前

connection后面的close记得改为keep-alive

回复 0

cicicic 4年前

bp爆破line数来查看代码,里面都是一些基础的代码审计

回复 0

ladesiji 4年前

import requests for i in range(20): url = f'http://114.67.246.176:15912/index.php?line={i}&filename=aW5kZXgucGhw' r = requests.get(url) print((r.text).strip())

回复 0

Thomas 4年前

可以参考一下这个,写得挺详细的,还附上了python脚本https://blog.csdn.net/qq_53863234/article/details/119999401

回复 0

wangxiaowi 4年前

踩过的坑就是 最后构造Cookie 要在burp里更改包内容,不要在url上追加

回复 0

a2165809 4年前

注意一点,构造完cookie和url后,一定要记得line写0或者空白,否则不会出来。 原来line默认是从第0行开始的,蛋疼

回复 0

XiaoHexi 4年前

有些base64在线编码工具编码出来的结果不对,我也是找了半天才找出来的原因呢,给大家提个醒

回复 1

WriteUp

image
harry

3 金币

评分(13)

解题动态

有点易斯但不多 攻破了该题 5小时前
sunset-w 攻破了该题 1天前
Jwawawawwa 攻破了该题 3天前
17586557508 攻破了该题 3天前
qa123 攻破了该题 5天前
xiaomenghua 攻破了该题 5天前
newbird6666 攻破了该题 5天前
St@r 攻破了该题 6天前
hxp1989442012 攻破了该题 7天前
dyh1213 攻破了该题 7天前
juedi 攻破了该题 8天前
Flynnn 攻破了该题 9天前
一只小白鲸 攻破了该题 9天前
18103861563 攻破了该题 9天前
SUPER_LEON 攻破了该题 10天前
w111 攻破了该题 11天前
DamonLee 攻破了该题 14天前
商鞅知马力 攻破了该题 15天前
Newdap 攻破了该题 16天前
AioKT 攻破了该题 16天前
问题反馈