您的位置:首页 > 其它

[wp] HITB CTF 2017 website

2020-01-12 22:16 169 查看

拿到题目看了源代码后只发现了一个action.php线索仍然不足,于是开始扫目录,发现一个叫test.php的页面


发现一串base64字符,然后对action.php页面进行抓包,修改username

返回了admin的csrftoken
getflag抓包修改,把username和token改了,直接得到了flag.

  • 点赞
  • 收藏
  • 分享
  • 文章举报
MercyLin 发布了31 篇原创文章 · 获赞 2 · 访问量 7114 私信 关注
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: