決鬥場 - 實驗吧 WEB Guess Next Session

題目鏈接:http://www.shiyanbar.com/ctf/1788 點開題目鏈接,是一道關於PHP審計的題目: 觀察代碼,在代碼中並沒有什麼函數,關鍵就在於:password = $_session['password']。 問題到了這一步,讓我們把這放下,先來分析一下PHP中的Session和Cookie。 Cookie與 Session,一般都會認爲這是兩個獨立完全不同的東西,Ses
相關文章
相關標籤/搜索