cookiesWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 1金币
解  决: 6571
提  示:
描  述:
cookies欺骗
评论
MasterCaiji 4年前

注意有些hackbar传的默认参数名是Cookies,但构造的是Cookie,所以还是用bp改包好点

回复 1

2652040808 4年前

想问一下 为什么 hackbar 里边传cookie不行

回复 0
kaola 4年前

hackbar传的默认参数名是Cookies

回复 1

zzuhtl 4年前

1.看到filename后面像base64,解码后为keys.txt。2.试试index.php进行base64编码传给filename。3,乱点看源码有<?php 4.修改line,从0开始,源码会显示每行的php,组合后进行代码审计。5.增加cookie:margin=margin 6.filename改为keys.php。(line必须是0或者空白,我刚开始为1没出来flag)

回复 1
哈哈哈哈哈哈... 2年前

点赞

回复 0

Zeker62 4年前

base64编码知道这可以读取文件,然后读取index.php文件,代码审计,就可以出来了

回复 1

ZEROG 4年前

按照网上的做法用bp把cookie:margin=margin加上去之后go发现页面无响应,去掉cookie这一行之后可以响应。(个人感觉其他地方该注意都注意了)

回复 0
sixiaokai 4年前

@sakurandy 不改成keep-alive也是可以的

回复 0

sakurandy 4年前

connection后面的close记得改为keep-alive

回复 0

cicicic 4年前

bp爆破line数来查看代码,里面都是一些基础的代码审计

回复 0

ladesiji 4年前

import requests for i in range(20): url = f'http://114.67.246.176:15912/index.php?line={i}&filename=aW5kZXgucGhw' r = requests.get(url) print((r.text).strip())

回复 0

Thomas 4年前

可以参考一下这个,写得挺详细的,还附上了python脚本https://blog.csdn.net/qq_53863234/article/details/119999401

回复 0

wangxiaowi 4年前

踩过的坑就是 最后构造Cookie 要在burp里更改包内容,不要在url上追加

回复 0

a2165809 4年前

注意一点,构造完cookie和url后,一定要记得line写0或者空白,否则不会出来。 原来line默认是从第0行开始的,蛋疼

回复 0

WriteUp

image
harry

3 金币

评分(13)

解题动态

xxhacker 攻破了该题 7小时前
weland 攻破了该题 16小时前
Turbo_Lonely 攻破了该题 1天前
油腻大叔 攻破了该题 1天前
少年,你的剑太重了 攻破了该题 1天前
echk 攻破了该题 2天前
fish12138 攻破了该题 2天前
ck666 攻破了该题 2天前
Tychema7 攻破了该题 3天前
xyjwkg 攻破了该题 3天前
2333m 攻破了该题 4天前
dabinzi 攻破了该题 4天前
404my 攻破了该题 4天前
adminclc 攻破了该题 5天前
蟹不揉 攻破了该题 5天前
c&y 攻破了该题 6天前
edadsadw 攻破了该题 6天前
747137939 攻破了该题 7天前
喜羊羊1 攻破了该题 7天前
wdfctf 攻破了该题 8天前
问题反馈