追评一下,需要修改filename~ QAQ
看秃了,怎么更改line,还是原来那串字符串呢
cookie改完找了半天没找到 结果发现在flag在源代码里....
url中发现有一段base64编码的字符,解码后得到keys.txt 访问keys.txt 跟初始访问的内容一样。 没有其他突破点,这个时候利用filename尝试查看php源码,line猜测可能是行数,操作发现果然,写脚本拿index.php源码 随后构造filename为keys.php cookie为margin=margin 即可得到flag
line=&filename=a2V5cy5waHA= Cookie: margin=margin burp回显
filename参数显然是base64加密,解密后为keys.txt, line参数猜测为代码行数,尝试将filename改为index.php的base64加密,line不同显示不同行的代码,写一个python脚本跑出所有代码,根据代码逻辑,存在 keys.php页面,且必须 传送margin参数才能访问,使用hackbar传送cookie参数margin,在网站源码 找到flag。
在网站上提交参数和cookie 查看源码怎么看不到flag呢 抓包提交就可以
按原来的思路卡住了。。
...
评论
哇哦~ 3年前
举报
追评一下,需要修改filename~ QAQ
哇哦~ 3年前
举报
看秃了,怎么更改line,还是原来那串字符串呢
permissiondog 3年前
举报
cookie改完找了半天没找到 结果发现在flag在源代码里....
YouCanYouUP 3年前
举报
url中发现有一段base64编码的字符,解码后得到keys.txt 访问keys.txt 跟初始访问的内容一样。 没有其他突破点,这个时候利用filename尝试查看php源码,line猜测可能是行数,操作发现果然,写脚本拿index.php源码 随后构造filename为keys.php cookie为margin=margin 即可得到flag
woaini1314521 3年前
举报
line=&filename=a2V5cy5waHA= Cookie: margin=margin burp回显
fallingskies 3年前
举报
filename参数显然是base64加密,解密后为keys.txt, line参数猜测为代码行数,尝试将filename改为index.php的base64加密,line不同显示不同行的代码,写一个python脚本跑出所有代码,根据代码逻辑,存在 keys.php页面,且必须 传送margin参数才能访问,使用hackbar传送cookie参数margin,在网站源码 找到flag。
LinChenYu 3年前
举报
在网站上提交参数和cookie 查看源码怎么看不到flag呢 抓包提交就可以
DF2L 3年前
举报
按原来的思路卡住了。。