当前位置: 首页 > news >正文

3.buuctf [BSidesCF 2019]Kookie

进入题目页面如下

尝试弱口令密码登录,无果

显示无效密码

用题中给出的用户名和密码登录虽然成功但没得到flag

用burp suite抓包试试

看到username处显示cookie

题目说用admin登录

将username的值改为admin

拿到flag

最后拿到flag

相关文章:

  • 人工智障的软件开发-git仓库篇-弃gitlab,走gitea
  • 免费大模型网站
  • vue-model如何自定义指令,及批量注册自定义指令
  • 【Java】StringBuffer与StringBuilder详解
  • 数据库系统原理——第十一章并发控制复习题
  • Spring Boot 开发入门
  • 【设计模式】【结构型模式】装饰者模式(Decorator)
  • mysqld_exporter的搭建
  • webstorm提示ESlint: please specify Node.js interpreter
  • 前端面试手写--虚拟列表
  • Python实现语音识别详细教程【2025】最新教程
  • Ollama 开发指南
  • 应用层协议 HTTP 讲解实战:从0实现HTTP 服务器
  • Ubuntu 下 nginx-1.24.0 源码分析 - ngx_time_update函数
  • NAC网络接入控制三种认证方式802.1X认证、MAC认证和Portal认证
  • Python 文本探秘:正则表达式的易错迷宫穿越 -- 7. 正则表达式
  • 模糊聚类分析方法:从模糊等价矩阵到动态分类
  • 笔记: 利用二极管、三极管、MOS管搭建过压保护电路
  • vitePress实现原理(三)
  • 使用 Logback 的最佳实践:`logback.xml` 与 `logback-spring.xml` 的区别与用法
  • 神舟十九号航天员乘组平安抵京
  • 内蒙古公开宣判144件毁林毁草刑案,单起非法占用林地逾250亩
  • 中国武术协会原主席张耀庭逝世,曾促成电影《少林寺》拍摄
  • 厚重与潮流交织,淮安展现“运河之都”全新城市想象
  • 向总书记汇报具身智能发展的“稚辉君”:从期待到兴奋再到备受鼓舞
  • 马上评丨别让“免费领养”套路坑消费者又坑宠物