cookiesWEB 未解决

分数: 25 金币: 3
题目作者: harry
一  血: jiangdie666
一血奖励: 1金币
解  决: 5920
提  示:
描  述:
cookies欺骗
评论
ladesiji 3年前

import requests for i in range(20): url = f'http://114.67.246.176:15912/index.php?line={i}&filename=aW5kZXgucGhw' r = requests.get(url) print((r.text).strip())

回复 0

Thomas 3年前

可以参考一下这个,写得挺详细的,还附上了python脚本https://blog.csdn.net/qq_53863234/article/details/119999401

回复 0

wangxiaowi 3年前

踩过的坑就是 最后构造Cookie 要在burp里更改包内容,不要在url上追加

回复 0

a2165809 3年前

注意一点,构造完cookie和url后,一定要记得line写0或者空白,否则不会出来。 原来line默认是从第0行开始的,蛋疼

回复 0

XiaoHexi 3年前

有些base64在线编码工具编码出来的结果不对,我也是找了半天才找出来的原因呢,给大家提个醒

回复 1

小满1221 3年前

cookie完事了为啥flag在源代码里被注释(我在表面找了一年

回复 0

snickerX 3年前

关键还是php代码审计

回复 1

haitaofan 4年前

HackBarlf里面a2V5cy5waHA=,margin=margin,满足后,Execute,页面显示卡空白页,有人说,右键可以查看源代码!这个源代码查看这一步,一直没明白怎么搞?望大神指教一下!用Burp可以走!但是如果HackBar可以搞定的话,就更简单一些了!

回复 1
wongym1992 3年前

hackbar 不出结果,不知道为啥,burpsuite可以。

回复 0

Seals6 4年前

@haitaofan 可能不同版本hackbar有不同的快捷方法吧

回复 0

haitaofan 4年前

@Seals6 fn+F12 调出 hackbar,excute后,如果再用fn F12组合就把hackbar关掉了!他们说右键看源代码,没搞定右键查看源代码怎么实现的

回复 0

Seals6 4年前

@haitaofan excute然后F12呗

回复 0

haitaofan 4年前

@Seals6 HackBar里,右键查看源码,一直没搞懂怎么做出来的!

回复 0

Seals6 4年前

因为php页面,只会出现编译后的数据显示和html标签代码,不会看到PHP代码(除非写高亮显示),并且flag是html的注释信息,只能在源代码里看到

回复 1

dydymm 4年前

有没有大佬遇到,filename输入index.php以后没有回显的

回复 1
Thomas 3年前

要base64加密啊

回复 0

ydaxh 4年前

写java写习惯了....用pyton跑循环总忘记缩进...

回复 0

WriteUp

image
harry

3 金币

评分(10)

解题动态

19101309197 攻破了该题 1小时前
Hehe0619 攻破了该题 5小时前
kongkou 攻破了该题 22小时前
AX渊仪 攻破了该题 1天前
zer0_h 攻破了该题 1天前
6145 攻破了该题 1天前
xiaosehao 攻破了该题 1天前
dahuaaistudy 攻破了该题 1天前
小白ctf 攻破了该题 2天前
Snly 攻破了该题 2天前
zhuizhui 攻破了该题 3天前
dwx1583 攻破了该题 4天前
zhuimengpi 攻破了该题 4天前
YGLZ 攻破了该题 5天前
hackerbugku 攻破了该题 6天前
qidianzhi 攻破了该题 7天前
aaaaab 攻破了该题 8天前
跃迁ctfer 攻破了该题 9天前
寒风2336 攻破了该题 9天前
xianyu520 攻破了该题 10天前
问题反馈