题目如下

NKCTF-web(记一次越权)

进入网页,发现是一个登陆框,先注册一个账户

NKCTF-web(记一次越权)

点击登陆,发现网站返回的是一串字符,并且暗示我们要去注册admin账户。

NKCTF-web(记一次越权)

尝试注册admin为用户名的账户,网页提示用户名已被注册。

NKCTF-web(记一次越权)

用burp抓包,注册一个cde,密码为1的账号;

NKCTF-web(记一次越权)
发现cde这样的3位用户名,对应的get到的Cookie里的user值为Y2R1,恰好为4位。
猜测到它是base64加密。
Forward抓包,修改user值为admin的base64值,最终拿到flag。
NKCTF-web(记一次越权)

相关文章:

  • 2021-06-16
  • 2021-10-23
  • 2021-12-19
  • 2021-07-31
  • 2021-12-16
  • 2021-06-08
猜你喜欢
  • 2022-12-23
  • 2021-09-23
  • 2021-05-24
  • 2021-07-20
  • 2022-03-01
  • 2021-06-09
  • 2021-09-24
相关资源
相似解决方案