摘要:
1.根据题意,点击click,输入admin admin测试 2.根据测试,经过base64转义,下载附件发现是字典,采取爆破的办法 3.找到响应码200的那条,打开,将转义后的编码重新解密 4.获得正确的账号密码,登录获得flag 阅读全文
posted @ 2021-10-11 15:16
Nuyoah_QQ
阅读(339)
评论(0)
推荐(0)
摘要:
Cookie:浏览器用这个属性向服务器发送Cookie。Cookie是在浏览器中寄存的小型数据体,它可以记载和服务器相关的用户信息,也可以用来实现会话功能。 1.根据题意,只有管理员可以获取flag 2.开启BP抓包,修改cookie=1 3.获得flag 阅读全文
posted @ 2021-10-11 11:04
Nuyoah_QQ
阅读(2146)
评论(0)
推荐(0)

浙公网安备 33010602011771号