我希望风起,而你好像更希望风停。
闲来无事,跟着Z3r4y-CSDN博客大神学一学web吧
[NewStarCTF 2023]Begin of HTTP
1.题目要求使用GET方式来给ctf参数传入任意值,那就传吧。
2.又让以POST方式来传递secert参数,并且要找一下参数值。
先查看以下网页源代码
发现一串base64值解码得到
3.传入post,要验证power是否是ctfer
抓包看一下发现power在Cookie里面,改成ctfer
4.要以Newsta
闲来无事,跟着Z3r4y-CSDN博客大神学一学web吧
1.题目要求使用GET方式来给ctf参数传入任意值,那就传吧。
2.又让以POST方式来传递secert参数,并且要找一下参数值。
先查看以下网页源代码
发现一串base64值解码得到
3.传入post,要验证power是否是ctfer
抓包看一下发现power在Cookie里面,改成ctfer
4.要以Newsta