Buu[极客大挑战 2019]BuyFlag1

1.打开题目,查看网页源码

发现了pay.php,进去看一下

2.进去后发现,你要想获得flag必须满足两个条件:

          1.you must be a students from cuit

          2.你必须输入正确的密码

猜测1应该是要更改cookie,因为cookie与身份相关,至于2,暂时还没有思路.打开网页源码看下

3.打开网页源码,果然有提示.

提示内容有以下几点:

1:需要用post进行提交

2.提交内容有money和password

3.password为弱比较,需大于三位且开头三位为404的字符串,这里选择404qqq

接下来打开burp进行抓包,改包,传参

4.先将Cookie从0改为1,再将请求头从get改为post,并且在下面加上password和money,但是显示money过长

5.改用科学计数法,获得flag

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值