1. 程式人生 > >i春秋 百度杯”CTF比賽 十月場 login

i春秋 百度杯”CTF比賽 十月場 login

pos ima alt bsp coo 通過 都是 信息 cookie

技術分享圖片

出現敏感的信息,然後進行登錄

登錄成功發現奇怪的show

技術分享圖片

然後把show放到發包裏面試一下

技術分享圖片

出現了源碼,審計代碼開始

技術分享圖片

出flag的條件要user 等於春秋

然後進行login來源於反序列化後的login

下面進行序列化

技術分享圖片

然後參數為token,可以通過post,get,cookie的方式,但是看到都是用的cookie,我就用post和get

技術分享圖片技術分享圖片

i春秋 百度杯”CTF比賽 十月場 login