題目
【解題鏈接】:http://ctf4.shiyanbar.com/web/root/index.php
使用工具:BurpSuit 纺腊,Chrome瀏覽器 Base64編碼/解碼
鏈接頁(yè)面
一個(gè)簡(jiǎn)單的登錄界面范嘱,標(biāo)簽名是password.txt糟红,把url尾部修改后可以看到密碼字典
密碼字典
使用字典對(duì)進(jìn)行爆破
爆破出來額密碼
返回內(nèi)容
Set-Cookie: newpage=MjkwYmNhNzBjN2RhZTkzZGI2NjQ0ZmEwMGI5ZDgzYjkucGhw
對(duì)字符串進(jìn)行base64解碼可得
base64解碼結(jié)果
可以看到是一個(gè)路徑名,替換進(jìn)去后訪問發(fā)現(xiàn)是一個(gè)留言板
沒有權(quán)限訪問
重新抓包猪贪,修改
修改IsLogin為1 userlevel為root
權(quán)限為root留言成功
此時(shí)查看cookie跷敬,即可得到flag
flag