ctf練習之抓包

1.進入練習網站,點擊enter。 發現說需要admin才能進去,查看cookie,有user和member兩個參數,所以先看看有沒有cookie注入。打開bure suite,設置代理,獲取抓包信息。 2.分析抓包信息,發現Member的參數可能是一個base64編碼的內容,對它解碼得打Normal單詞。 3.嘗試用base64編碼Admin,在修改cookie的值,發送修改包,得到flag。
相關文章
相關標籤/搜索