CTFHUB HTTP协议 Cookie

题目:Cookie欺骗、认证、伪造

什么是Cookie?

Cookie得中文意思是曲奇的意思,就是一种数据文件。类型为“小型文本文件”,Cookie是服务器存储在客户端的一段文本信息,当客户端发送访问请求时服务器会发送给客户端一个cookie并存储,第二次客户端再次发送访问请求时cookie会被包含在Http头文件发送给服务器,浏览器检查到有cookie信息就会默认这是已经验证过的用户,不会进行第二次验证。

先打开环境

页面提示信息:只有admin才能获得flag

因为题目信息是Cookie,所以我们直接使用BP抓包

在截取的包里,我们看到了Cookie参数,admin=0,这里我们需要将0(Fails)改为1(True)

就得到我们需要的flag了

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值