iT邦幫忙

2024 iThome 鐵人賽

DAY 23
0
佛心分享-刷題不只是刷題

CTF 刷題系列 第 23

CTF Day 23 Web(findme)

  • 分享至 

  • xImage
  •  

題目findme

有提示說 any redirections
https://ithelp.ithome.com.tw/upload/images/20241007/201555748VujtXJxUo.png

用test:test登入之後,有說可以用test:test!
https://ithelp.ithome.com.tw/upload/images/20241007/20155574NYbXrV2JZF.png
https://ithelp.ithome.com.tw/upload/images/20241007/20155574xcgQjN7FGH.png

用burpsuite中斷
沒有看到任何redirect
https://ithelp.ithome.com.tw/upload/images/20241007/20155574cuKxXXNEgZ.png

forward後,看到id=後面有一大段字串
decode後看起來是flag的前段
https://ithelp.ithome.com.tw/upload/images/20241007/20155574tK0GqWFnla.png

再次forward
https://ithelp.ithome.com.tw/upload/images/20241007/20155574OTdb5PLlZx.png


上一篇
CTF Day 22 Web(Forbidden Paths)
下一篇
CTF Day 24 Web(SQLiLite)
系列文
CTF 刷題30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言