当前位置: 首页 > article >正文

Bugku CTF_Web——点login咋没反应

Bugku CTF_Web——点login咋没反应

进入靶场

在这里插入图片描述

随便输个试试

在这里插入图片描述

看来确实点login没反应

抓包看看

在这里插入图片描述

也没有什么信息

看了下源码

给了点提示

在这里插入图片描述

一个admin.css

在这里插入图片描述

try ?12713

传参试试

在这里插入图片描述

拿到一个php代码

<?php
error_reporting(0);
$KEY='ctf.bugku.com';
include_once("flag.php");
$cookie = $_COOKIE['BUGKU'];
if(isset($_GET['12713'])){
    show_source(__FILE__);
}
elseif (unserialize($cookie) === "$KEY")
{   
    echo "$flag";
}
else {
?>
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<title>Login</title>
<link rel="stylesheet" href="admin.css" type="text/css">
</head>
<body>
<br>
<div class="container" align="center">
  <form method="POST" action="#">
    <p><input name="user" type="text" placeholder="Username"></p>
    <p><input name="password" type="password" placeholder="Password"></p>
    <p><input value="Login" type="button"/></p>
  </form>
</div>
</body>
</html>

<?php
}
?>

使用unserialize($cookie)将cookie反序列化,并将结果与$KEY(即'ctf.bugku.com')进行比较。

如果反序列化后的$cookie等于$KEY,则会输出$flag

把$KEY反序列化
s:13:"ctf.bugku.com";

构造payload

Cookie:BUGKU=s:13:&quot;ctf.bugku.com&quot;;

在这里插入图片描述

拿到flag

flag{970c389b63e5c55e6b9177645755fe02}

在这里插入图片描述


http://www.kler.cn/a/395052.html

相关文章:

  • 斯坦福泡茶机器人DexCap源码解析:涵盖收集数据、处理数据、模型训练三大阶段
  • 从0学习React(11)
  • sql专题 之 where和join on
  • linux上海康SDK安装并设置环境变量
  • Ps:OpenColorIO 设置
  • 重卡穿越商都,ROG DAY 2024郑州站高燃来袭
  • 技术前沿:从强化学习到Prompt Engineering,业务流程管理的创新之路
  • 第十九周:机器学习
  • 在Linux中使用Nginx和Docker进行项目部署
  • 【mysql】explain执行计划的各个参数
  • C# Winform--SerialPort串口通讯(ASCII码发送)
  • linux 能显式修改文件的最后一次访问时间和文件内容最后被修改的时间,不能显式修改文件状态最后被改变的时间,为什么
  • Leetcode 3352. Count K-Reducible Numbers Less Than N
  • vue el-upload js 上传文件只有uid
  • Linux自定义终端提示符
  • 基于Spider异步爬虫框架+JS动态参数逆向+隧道代理+自定义中间件的猎聘招聘数据爬取
  • 一文了解Android中的AudioFlinger
  • C++ 数据结构详解
  • uniapp: IOS微信小程序输入框部分被软键盘遮挡问题
  • Vue2:组件
  • 常用服务部署
  • Python学习26天
  • SpringBoot(二十三)SpringBoot集成JWT
  • Ceph 中Crush 算法的理解
  • 【Linux】-学习笔记03
  • 【LangChain系列7】【LangChain实战—客服机器人项目】