1.进入练习网站,点击enter。

发现说需要admin才能进去,查看cookie,有user和member两个参数,所以先看看有没有cookie注入。打开bure suite,设置代理,获取抓包信息。
ctf练习之抓包
ctf练习之抓包

2.分析抓包信息,发现Member的参数可能是一个base64编码的内容,对它解码得打Normal单词。

ctf练习之抓包

3.尝试用base64编码Admin,在修改cookie的值,发送修改包,得到flag。

ctf练习之抓包

相关文章: