一开始还以为这是一个很难的题目,没想到就是一个简单的COOkIe伪造。

1.伪造cookie

根据他的题目提示,这可能是一道伪造cookie的题,所以先用burpsuIte进行抓包。
2020/7/27 - [watevrCTF-2019]Cookie Store - 伪造cookie
买这个一块钱的先试一下,结果:
2020/7/27 - [watevrCTF-2019]Cookie Store - 伪造cookie
很明显看到了我们剩余的钱数是50,改成500,再把post的数据id=0改为id=2用来买我们的3号商品flag。

2.获得flag

forward之后有如下内容:
2020/7/27 - [watevrCTF-2019]Cookie Store - 伪造cookie
很明显session是一个base64,直接解码后获得flag
2020/7/27 - [watevrCTF-2019]Cookie Store - 伪造cookie

相关文章:

  • 2022-12-23
  • 2021-12-28
  • 2021-12-24
  • 2021-08-02
  • 2022-12-23
  • 2022-12-23
  • 2021-05-27
  • 2021-08-24
猜你喜欢
  • 2021-12-26
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-09-17
  • 2021-07-25
  • 2021-07-17
相关资源
相似解决方案