[极客大挑战 2019]BuyFlag1

打开网站:
在这里插入图片描述

右上角有个菜单 (menu) ,先点一下,然后就进入了 pay.php 页面。

其中关键信息如下:

## Flag

Flag need your 100000000 money

### attention

If you want to buy the FLAG:
 								You must be a student from CUIT!!!
 								You must be answer the correct password!!! 	 							

------

Only Cuit's students can buy the FLAG

一眼就觉得是要抓包改包,考的是 http 。

查看源码

money 要大于 100000000 ,身份要是 student,要来自 CUIT,要输入正确的密码。感觉还是少了点什么东西,对了,一定要记得查看源码:

在这里插入图片描述

这里暴露出的信息有:通过 POST 方式传参 money 和 password 。然后会对 password 参数值做一个过滤:

不能是数字,但是要通过弱比较

$password == 404
php 弱比较

php 在进行字符串与数字弱比较时,会强制把字符串转换为数字,而转换时会截取到第一个不是数字的字符前。

所以可以传入 password=404a 。

到这里信息就差不多了,抓个包看看:

在这里插入图片描述

修改 http 请求包可是 burpsuite 的专长呢:

1.将 GET 方式改成 POST 方式,只需要 burp 右键,选中 Change request method 标签即可。

2.添加 post 请求体的参数:

在这里插入图片描述

接下来看看,要是学生,我的第一想法是把 Cookie 中的键值对改成 user=student ,但是不成功,看了别人的 wp 才知道,这里要改成:user=1,因为原来的 0 代表不是学生,1 代表是咯。

原来的 from CUIT 我以为是修改 referer 请求头,但是将 user 的 0 改成 1 以后不用修改也能过:

所以目前构造出了这样的 http 请求包:

在这里插入图片描述

返回包中提示数字太长。可以使用科学记数法。

科学记数法

1亿 = 1e8 ,但是输入 money=1e8 会提示钱不够,明明够了,那我只好写 1e100 了:

在这里插入图片描述

  • 10
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值