题目:Cookie欺骗、认证、伪造
什么是Cookie?
Cookie得中文意思是曲奇的意思,就是一种数据文件。类型为“小型文本文件”,Cookie是服务器存储在客户端的一段文本信息,当客户端发送访问请求时服务器会发送给客户端一个cookie并存储,第二次客户端再次发送访问请求时cookie会被包含在Http头文件发送给服务器,浏览器检查到有cookie信息就会默认这是已经验证过的用户,不会进行第二次验证。
先打开环境
页面提示信息:只有admin才能获得flag
因为题目信息是Cookie,所以我们直接使用BP抓包
在截取的包里,我们看到了Cookie参数,admin=0,这里我们需要将0(Fails)改为1(True)
就得到我们需要的flag了