题目地址:http://129.204.207.114
用火狐浏览器打开网址

对于登录框 一般思路是
•爆破,一般的题目用户名都是admin
•Sql注入
•信息泄露
F12查看网页源代码

可以得到账号密码
账号:admin
密码:welcome_to_ctf
登录,进入flag.php页面

理解一下cookie和session的关系。


可以理解为,session是记录方拥有的真实记录,与cookie相对应。而cookie是凭证,与记录(session)不对应的凭证(cookie)无法得到正确的记录信息。
我们已经得到一个凭证(cookie)了,登录时会将

本文介绍了一次CTF挑战,涉及会员登录页面的破解。通过F12查看源代码,发现账号admin和密码welcome_to_ctf。理解cookie和session的关系,利用Burp Suite抓包工具,修改PHPSESSID的Base64编码以获取flag。
&spm=1001.2101.3001.5002&articleId=105603807&d=1&t=3&u=88792886dc42490ba6a9bdf50e9f38c0)
6246

被折叠的 条评论
为什么被折叠?



