提示只有CUIT的学生才能买flag,只需要将cookie中的user=0改成user=1就能绕过
从菜单来到pay.php,f12在响应里面看到提示,password是404,但是又不能是数字这里因为是弱比较,所以只需要在404后面加上任意非数字字符
买flag需要money=100000000,但是直接提交100000000的话超过长度限制了,这里只需要提交money是数组就能绕过判断
Cookie:user=1
post提交:
money[]=1&password=404a
提示只有CUIT的学生才能买flag,只需要将cookie中的user=0改成user=1就能绕过
从菜单来到pay.php,f12在响应里面看到提示,password是404,但是又不能是数字这里因为是弱比较,所以只需要在404后面加上任意非数字字符
买flag需要money=100000000,但是直接提交100000000的话超过长度限制了,这里只需要提交money是数组就能绕过判断
Cookie:user=1
post提交:
money[]=1&password=404a