在打开题目后的网页显示了一句话:你知道什么是cookie吗?
方法一:使用bp抓包
抓包成功后,提示我们去查看cookie.php的文件,我们在请求报文的URL部分填写cookie.php发送请求就可以在响应处看到flag
若是我们直接在地址的url处修改成cookie.php.刷新出来的网页提示我们see the http response(查看当前页面的响应)
方法二:使用开发者工具
使用流量网络,查看 URL修改成cookie.php时的网络记录,可以在右侧的响应处看到看到flag
方法三: Python脚本编写
# -*- coding: utf-8 -*-
import requests
url ='http://61.147.171.105:53428/cookie.php'
response = requests.get(url)
if 'flag' in response.headers:
flag_stare = response.headers['flag'].index('cyberpeace{')
flag_end = response.headers['flag'].index('}', flag_stare) + 1
flag = response.headers['flag'][flag_stare:flag_end]
print("存在flag:" + flag)
else:
print("未找到flag")
在python中运行下,就可以得到flag