攻防世界——新手区——cookie
攻防世界——新手区——cookie
题目提示本题需要看cookie,我们直接用burpsuite进行抓包,抓包前,一定要用proxy把火狐的代理改掉。下面就是抓包的结果。

攻防世界——新手区——cookie
在这里可以看到cookie里面写的是look-here=cookie.php,我们直接send to repeater。在这里访问cookie.php。如图。
攻防世界——新手区——cookie
然后根据提示,再去burpsuite看他的响应头,即得到flag。

攻防世界——新手区——cookie

相关文章: