南邮ctf——web题

1. Cookie (http://chinalover.sinaapp.com/web10/index.php)
打开界面,提示需要先登录,
在这里插入图片描述
“ctrl+shift+i”切换工具箱,题目是cookie,查看cookie,发现cookie=0,题目提示0=not,那么1==yes,打开burpsuite进行抓包,改cookie=1,然后重新发送给Repeater,然后点击“GO”得到flag
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述在这里插入图片描述

2.MYSQL (chinalover.sinaapp.com/web11/)
打开界面,问你是否知道robots.txt
在这里插入图片描述
由前面做过的robots题知此题与robots协议有关,构造url访问robots.txt文件: chinalover.sinaapp.com/web11/robots.txt
在这里插入图片描述

蓝色为重点处,由提示知,只有当i不等于1024时,才会输出内容,
TIP: sql.php,输入以下信息均未输出flag
在这里插入图片描述在这里插入图片描述
再次观察代码,发现了intval()函数,intval函数可以将数组或其之外的任何类型变量转化成整数型
在这里插入图片描述
既然id值既不是大于1024的整数或小数,也不是小于1024的整数或小数,于是猜测id值应该是一个整数等于1024的小数,输入id=1024.5,得到flag
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值