cookiesWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 1金币
解  决: 6658
提  示:
描  述:
cookies欺骗
评论
东软一血Boy 5年前

我不会python,所以我是手动一行一行记录下来的。。。我太难了。

回复 0

不吃洋芋 5年前

看URL,知道是base64,盲猜line是行,然后在index.txt 里面py跑每一行代码出来看看,在构造就行了

回复 1

kaibaking 5年前

慢慢的提升Python脚本的熟练度和http、网络的理解 filename 和line的关系要看清楚才能写脚本处理

回复 1

akuma 5年前

.0.

回复 1

哇哦~ 5年前

再追一下,curl,windows访问一直出错,Linux 行。行

回复 0

哇哦~ 5年前

追评一下,需要修改filename~ QAQ

回复 0

哇哦~ 5年前

看秃了,怎么更改line,还是原来那串字符串呢

回复 0

permissiondog 5年前

cookie改完找了半天没找到 结果发现在flag在源代码里....

回复 0

YouCanYouUP 5年前

url中发现有一段base64编码的字符,解码后得到keys.txt 访问keys.txt 跟初始访问的内容一样。 没有其他突破点,这个时候利用filename尝试查看php源码,line猜测可能是行数,操作发现果然,写脚本拿index.php源码 随后构造filename为keys.php cookie为margin=margin 即可得到flag

回复 6

woaini1314521 5年前

line=&filename=a2V5cy5waHA= Cookie: margin=margin burp回显

回复 5
18690508828 1年前

正确的答案操作

回复 0

WriteUp

image
harry

3 金币

评分(13)

解题动态

薄言. 攻破了该题 7小时前
yokoi 攻破了该题 9小时前
15798009512 攻破了该题 1天前
sheepking 攻破了该题 1天前
店晓贰 攻破了该题 1天前
heting 攻破了该题 3天前
刚哥glory 攻破了该题 5天前
bugkuaccount3214 攻破了该题 5天前
ailiyishen 攻破了该题 6天前
kkkkkkkkkkk 攻破了该题 6天前
香克斯呀 攻破了该题 7天前
dacming9527 攻破了该题 9天前
px810810 攻破了该题 9天前
yezhongyu 攻破了该题 9天前
2000005557 攻破了该题 9天前
wjzkifaa 攻破了该题 9天前
ggtom 攻破了该题 10天前
SE_Stars 攻破了该题 12天前
red-shinku 攻破了该题 13天前
baisui 攻破了该题 13天前
问题反馈