2018-01-22 “你是管理员吗”解题思路

登录网站后,网页标题赫然写着“password.txt”  (这特么什么骚套路,找了半天。。)

访问password.txt 得到一个密码list 先爆破之。。

好像找到了 登录进去


登录个屁 这竟然是个坑  密码栏内只能 输入五个字符  用改请求的方法进去之后 依然是个坑


无意间瞥了一眼响应


这个cookie果然还是很可疑  而且还是base64编码  解码之后得到一个页面


真是日了狗了  留言试一下  说是没有登录


还是得分析请求


这里有一个userlevel  改成admin试一下 并不行

还是提示未登录  再改成root试一下。。  依然不行。。。

然后发现上面还有一个lsloggin  抱着试一下的心态 改成1

结果成功了。。。


但是还是没看到 flag  没办法 去翻response

结果还真有。。。


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • .bat脚本基本命令语法 目录 批处理的常见命令(未列举的命令还比较多,请查阅帮助信息) 1、REM 和 :: 2...
    庆庆庆庆庆阅读 8,224评论 1 19
  • 22年12月更新:个人网站关停,如果仍旧对旧教程有兴趣参考 Github 的markdown内容[https://...
    tangyefei阅读 35,235评论 22 257
  • 天气虽然出乎意料的不好,飘着有点倔强的冬雨,夹杂着有些任性的冬风,但还是秉着兑现承诺的责任,来...
    风子嘿阅读 281评论 2 1
  • 壹宝六个月,最近由老婆亲自带,可是却远远不如我妈在时带的好,不知道为什么,壹宝总是哭闹不止,哄也哄不好,搞得我跟老...
    合壹粑粑阅读 189评论 0 0
  • 必背瑶寨依山而建,一条清澈的溪流绕着寨子缓缓向前流动,山寨里有风格独特的吊脚楼,有古朴轻巧的水车,有错落别致的小木...
    江南央阅读 536评论 4 9