3.buuctf [BSidesCF 2019]Kookie
进入题目页面如下
尝试弱口令密码登录,无果
显示无效密码
用题中给出的用户名和密码登录虽然成功但没得到flag
用burp suite抓包试试
看到username处显示cookie
题目说用admin登录
将username的值改为admin
拿到flag
最后拿到flag
进入题目页面如下
尝试弱口令密码登录,无果
显示无效密码
用题中给出的用户名和密码登录虽然成功但没得到flag
用burp suite抓包试试
看到username处显示cookie
题目说用admin登录
将username的值改为admin
拿到flag
最后拿到flag