cookiesWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 1金币
解  决: 5920
提  示:
描  述:
cookies欺骗
评论
zdfy005 2年前

GET /index.php?line=&filename=a2V5cy5waHA= HTTP/1.1 Cookie:margin:margin

回复 0

zdfy005 2年前

题目是cookies,猜测是要设置cookie值。发现/index.php?line=filename=a2V5cy5waHA,显示了keys.txt内容,line应该是显示的行,尝试改成1或2后没有内容。将filename换成index.php的加密值,查看第十行看到if(isset($_COOKIE['margin']) && $_COOKIE['margin']=='marg

回复 7

9023893 2年前

用火狐浏览器的hackbar 就可以的

回复 1

sudopacman 2年前

cookies写入以后发现网站是空白的,还以为自己思路错了(当时正开着hackbar),当时一个人憨憨地急了好久,最后调来调去发现原来flag在元素审查

回复 1

浩瀚 2年前

思来想去还是充了588的会员

回复 11
非常的Amazing 1年前

大哥牛逼‘’

回复 0

笨笨笨蛋 2年前

抱歉了币币,我很想做这个题目

回复 9

3055 2年前

萌新求问为什么bp里Cookie: margin=margin放在Connection: close上面有用,放在下面就没用了TAT

回复 1
musewithwind 2年前

connection:close只看它的意思都能猜到是连接关闭吧,,,连接都关闭了cookie自然不会生效啦

回复 0

BubblyFace 2年前

找了好多解决办法,没想到居然是这个问题!

回复 0

lionkas 2年前

题目是cookies,猜测是要设置cookie值。发现/index.php?line=filename=a2V5cy5waHA,显示了keys.txt内容,line应该是显示的行,尝试改成1或2后没有内容,说明默认显示0行。将filename换成flag.php的加密值没有内容。换成index.php的加密值,查看源代码看到<?php,接着修改行号,粘贴出所有index.php的内容,代码审

回复 0

cookiechao 2年前

import requests url = "http://114.67.175.224:13437/index.php?line=&filename=a2V5cy5waHA=" # filename替换为keys.php的base64加密后的内容 mysession = requests.session() cookies = {'margin': 'marg

回复 0

abcBugger123 2年前

直接进入本题链接后发现页面全是字符串,开始还在分析发现该字符串是一串字符串反复出现导致的一长串字符,试着将该重复出现的字符串提出来尝试flag值,发现不是flag,于是再分析发现URL有base64加密处理的,解密后发现页面直接跳转到了keys.txt,于是尝试将index.php进行加密后放到URL中发现页面跳回到了index.php,但是网页源代码只能看到第一行,这时再对line修改发现修改值

回复 0

WriteUp

image
harry

3 金币

评分(10)

解题动态

19101309197 攻破了该题 1小时前
Hehe0619 攻破了该题 5小时前
kongkou 攻破了该题 22小时前
AX渊仪 攻破了该题 1天前
zer0_h 攻破了该题 1天前
6145 攻破了该题 1天前
xiaosehao 攻破了该题 1天前
dahuaaistudy 攻破了该题 1天前
小白ctf 攻破了该题 2天前
Snly 攻破了该题 2天前
zhuizhui 攻破了该题 3天前
dwx1583 攻破了该题 4天前
zhuimengpi 攻破了该题 4天前
YGLZ 攻破了该题 5天前
hackerbugku 攻破了该题 6天前
qidianzhi 攻破了该题 7天前
aaaaab 攻破了该题 8天前
跃迁ctfer 攻破了该题 9天前
寒风2336 攻破了该题 9天前
xianyu520 攻破了该题 10天前
问题反馈