【Day1】从零开始的ctf打卡(入门题..
【新手小白CTF每日打卡之旅】
争取每天打卡,积少成多,现在会做的题都非常基础QAQ,这里是wp/笔记放置地...
ctfshow
cookie伪造
看见题目是cookie伪造,所以看源代码找,没找到。用burp拦截post请求后,右键发送到repeater,问ai试了很多才发现是cookie后面加role=admin
HTTP头注入
查看源代码发现密码,是之前题目的base64加密,cyberchef解密后发现这样一段话:You must use "ctf-show-brower" browser to access this page
burp抓包后,把User-Agent改成ctf-show-brower再发送就得到flag了
我知道的都很基础...现在发出来权当 激励(压力)自己继续学继续做题了
【永葆好奇,努力探索】
