【解题链接】:http://ctf4.shiyanbar.com/web/root/index.php
使用工具:BurpSuit ,Chrome浏览器 Base64编码/解码
一个简单的登录界面,标签名是password.txt,把url尾部修改后可以看到密码字典
使用字典对进行爆破
Set-Cookie: newpage=MjkwYmNhNzBjN2RhZTkzZGI2NjQ0ZmEwMGI5ZDgzYjkucGhw
对字符串进行base64解码可得
可以看到是一个路径名,替换进去后访问发现是一个留言板
重新抓包,修改
此时查看cookie,即可得到flag