BuuCTF做题记录-[BJDCTF 2nd]假猪套天下第一

本文记录了作者在BuuCTF比赛中解决BJDCTF 2nd的‘假猪套天下第一’挑战的过程。通过尝试不同登录策略,利用Burp Suite抓包,逐步揭示了需要修改Cookie、伪造Referer、更改User-Agent、设定特定邮箱来源及使用特定代理等步骤来绕过安全限制,最终解密获取Flag。
摘要由CSDN通过智能技术生成

夹竹桃天下第一!!!

在这里插入图片描述
尝试输入admin登入,登陆失败
在这里插入图片描述

随便输入一个账号登录,登陆成功
在这里插入图片描述
重新返回登录界面提交表单,使用Burp抓包
在这里插入图片描述
发现L0g1n.php,访问并提交返回以下信息
在这里插入图片描述

请求头Cookie里面有time,将其随便修改为一个大数字
在这里插入图片描述
返回信息变成了需要从本地访问,添加X-forward-from

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值