[BSidesCF 2019]Kookie
提示:
Log in as admin!
We found the account cookie / monster
题目是Kookie,说明这道题的考点应该是利用cookie,而不是sql注入。
需要登录admin,尝试设置cookie:user=admin但是不行。
不太理解We found the account cookie / monster的意思。(是说有两个用户)
从链接中还可以看到?action=login&username=&password=,
看了一下答案发现,居然是设置cookie:username=admin!!!
总结一下:这道题就考察了cookie用于身份验证的作用,可以伪造用户登录。需要注意的点在于常见的cookie名。