JavaShuo
欄目
標籤
ctf練習之Check your source code
時間 2021-01-10
標籤
ctf
简体版
原文
原文鏈接
一、進入目標站點,查看源代碼,發現可能存在source.txt文件 二、找到source.txt文件,發現如下判定,說明只要用戶爲admin密碼不爲admin且cookie合適就可以登錄,最後一行設置了cookie。 三、打開burp suite並設置代理,可以看到如下cookie,將ahash的值進行base64解碼,得到:88adminadmin,所以由cookie的構造(上面的setcook
>>阅读原文<<
相關文章
1.
合天網安 第四周 | Check your source code
2.
ctf練習之wireshark
3.
CTF練習1
4.
SniperOJ-CTF練習-web
5.
ctf練習之抓包
6.
ctf練習之Easy upload
7.
Check your AUTH_PASSWORD_VALIDATORS setting
8.
CTF|check writeup
9.
Minix Source Code Hierarchy
10.
Protect your python code
更多相關文章...
•
RSS
元素
-
RSS 教程
•
SQL CHECK 約束
-
SQL 教程
•
Tomcat學習筆記(史上最全tomcat學習筆記)
•
Kotlin學習(二)基本類型
相關標籤/搜索
check
source
ctf
code
練習
source+event
git+source
練練
16.ctf
Thymeleaf 教程
MySQL教程
PHP教程
學習路線
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
resiprocate 之repro使用
2.
Ubuntu配置Github並且新建倉庫push代碼,從已有倉庫clone代碼,並且push
3.
設計模式9——模板方法模式
4.
avue crud form組件的快速配置使用方法詳細講解
5.
python基礎B
6.
從零開始···將工程上傳到github
7.
Eclipse插件篇
8.
Oracle網絡服務 獨立監聽的配置
9.
php7 fmp模式
10.
第5章 Linux文件及目錄管理命令基礎
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
合天網安 第四周 | Check your source code
2.
ctf練習之wireshark
3.
CTF練習1
4.
SniperOJ-CTF練習-web
5.
ctf練習之抓包
6.
ctf練習之Easy upload
7.
Check your AUTH_PASSWORD_VALIDATORS setting
8.
CTF|check writeup
9.
Minix Source Code Hierarchy
10.
Protect your python code
>>更多相關文章<<