ctf練習之Check your source code

一、進入目標站點,查看源代碼,發現可能存在source.txt文件 二、找到source.txt文件,發現如下判定,說明只要用戶爲admin密碼不爲admin且cookie合適就可以登錄,最後一行設置了cookie。 三、打開burp suite並設置代理,可以看到如下cookie,將ahash的值進行base64解碼,得到:88adminadmin,所以由cookie的構造(上面的setcook
相關文章
相關標籤/搜索