buuctf [极客大挑战 2019]BuyFlag1
打开之后界面是
查看源码有两个超链接
进入pay.php之后
页面显示有三个条件
students,100000000,password
查看源码会发现有提示
用post提交抓包
绕过第一个student,这个有点像逻辑漏洞,将cookie中的user=0修改1之后就能绕过
如下图
绕password
由于是==可以直接将404修改成404a就可以绕过
这是前两个条件都满足了,最后一个金额不满足,思路是将金额用科学计数法来绕过
总结:
先看页面有啥功能,多看看页面源码!